#127 - Der Code, der sich selbst heilt: Wie Claude 22 Schwachstellen in Firefox fand episode artwork

EPISODE · Mar 17, 2026 · 25 MIN

#127 - Der Code, der sich selbst heilt: Wie Claude 22 Schwachstellen in Firefox fand

from Das KI-Kochbuch: KI-Tools | Unternehmens-KI | Leadership · host Malcolm Werchota

Stellt euch vor, ihr kommt ins Büro und der Security Head sagt: Wir haben 22 kritische Schwachstellen in unserem Code gefunden. 14 davon High Severity. Und wer hat die gefunden? Kein Experte. Kein Team. Eine KI. In zwei Wochen. Ohne Kaffee, ohne Überstunden, ohne ein einziges Gespräch mit den Entwicklern.Genau das ist diese Woche passiert. Anthropic hat Claude auf Firefox losgelassen — eines der ältesten, meistgetesteten Open-Source-Projekte der Welt. 20 Jahre alt. Hunderte Millionen Nutzer. Auditiert von den besten Entwicklern der Welt. Und Claude hat 22 CVEs gefunden. Plus 90 zusätzliche Bugs. Alle gefixt in Version 148, ausgeliefert an hunderte Millionen User.Einen Tag später hat OpenAI Codex Security gelauncht. Ein KI-Agent auf Basis von GPT 5.4, der Codebases scannt, Schwachstellen findet, sie validiert und den Patch gleich mitschreibt. End-to-End. Du startest ihn am Freitag und am Montag liegen die Fixes auf deinem Schreibtisch.Die Börse hat sofort reagiert: CrowdStrike minus 20 Prozent. Zscaler minus 10. Letscope minus 10. Der iShares Cybersecurity ETF im Minus. Salesforce und ServiceNow haben ein Drittel ihres Marktwerts verloren. Der CEO von CrowdStrike musste auf LinkedIn seine eigene Firma verteidigen — und der Markt hat nicht zugehört.Malcolm erklärt, warum das ein Paradigmenwechsel von reaktiver zu proaktiver Security ist. Die alten SAST- und DAST-Tools spucken 500 Warnungen aus, 490 davon falsch. Ein Mensch braucht Wochen, um einen echten Bug zu finden, zu beweisen und zu fixen. Die neuen KI-Agenten machen das autonom, rund um die Uhr, in Millisekunden.Und er richtet sich direkt an den DACH-Mittelstand: Eure IT-Abteilung hat zehn Leute, fünf davon können eine Maus mit einem Keyboard verbinden. Ihr habt keinen 24/7-Security-Spezialisten. Eure teuren Security-Suites produzieren False Positives. Und der EU-AI-Act verlangt ab August Conformity Assessments.Die Frage ist nicht, ob KI eure Sicherheit verbessern kann. Die 22 CVEs in Firefox sind die Antwort. Die Frage ist: Habt ihr den Mut, das alte System loszulassen? Denn wenn ihr es nicht tut — die Hacker nutzen dieselbe KI, um bei euch reinzukommen.🎙️ ÜBER DEN HOSTMalcolm Werchota leitet KI-Adoptionsprogramme für Unternehmen in ganz Europa. Nach über 15 Jahren bei Novartis und Schlumberger heute Fokus: KI ohne Bullshit. Dozent an ESADE & HSLU.🚀 RESSOURCEN FÜR FÜHRUNGSKRÄFTE📚 Chief AI Academy — KI für Entscheiderhttps://www.werchota.ai/chief-ai-academy👥 AI-Leadership-Communityhttps://chief.werchota.ai/getting-started💼 KONTAKTLinkedIn: https://linkedin.com/in/malcolmwerchotaE-Mail: [email protected]🔎 TAGS#KI #Cybersecurity #TheAICookbook #CrowdStrike #CodexSecurity #Claude #Firefox #KISicherheit #Mittelstand #EUAIAct #SecurityAgenten #CVE

Stellt euch vor, ihr kommt ins Büro und der Security Head sagt: Wir haben 22 kritische Schwachstellen in unserem Code gefunden. 14 davon High Severity. Und wer hat die gefunden? Kein Experte. Kein Team. Eine KI. In zwei Wochen. Ohne Kaffee, ohne Überstunden, ohne ein einziges Gespräch mit den Entwicklern.Genau das ist diese Woche passiert. Anthropic hat Claude auf Firefox losgelassen — eines der ältesten, meistgetesteten Open-Source-Projekte der Welt. 20 Jahre alt. Hunderte Millionen Nutzer. Auditiert von den besten Entwicklern der Welt. Und Claude hat 22 CVEs gefunden. Plus 90 zusätzliche Bugs. Alle gefixt in Version 148, ausgeliefert an hunderte Millionen User.Einen Tag später hat OpenAI Codex Security gelauncht. Ein KI-Agent auf Basis von GPT 5.4, der Codebases scannt, Schwachstellen findet, sie validiert und den Patch gleich mitschreibt. End-to-End. Du startest ihn am Freitag und am Montag liegen die Fixes auf deinem Schreibtisch.Die Börse hat sofort reagiert: CrowdStrike minus 20 Prozent. Zscaler minus 10. Letscope minus 10. Der iShares Cybersecurity ETF im Minus. Salesforce und ServiceNow haben ein Drittel ihres Marktwerts verloren. Der CEO von CrowdStrike musste auf LinkedIn seine eigene Firma verteidigen — und der Markt hat nicht zugehört.Malcolm erklärt, warum das ein Paradigmenwechsel von reaktiver zu proaktiver Security ist. Die alten SAST- und DAST-Tools spucken 500 Warnungen aus, 490 davon falsch. Ein Mensch braucht Wochen, um einen echten Bug zu finden, zu beweisen und zu fixen. Die neuen KI-Agenten machen das autonom, rund um die Uhr, in Millisekunden.Und er richtet sich direkt an den DACH-Mittelstand: Eure IT-Abteilung hat zehn Leute, fünf davon können eine Maus mit einem Keyboard verbinden. Ihr habt keinen 24/7-Security-Spezialisten. Eure teuren Security-Suites produzieren False Positives. Und der EU-AI-Act verlangt ab August Conformity Assessments.Die Frage ist nicht, ob KI eure Sicherheit verbessern kann. Die 22 CVEs in Firefox sind die Antwort. Die Frage ist: Habt ihr den Mut, das alte System loszulassen? Denn wenn ihr es nicht tut — die Hacker nutzen dieselbe KI, um bei euch reinzukommen.🎙️ ÜBER DEN HOSTMalcolm Werchota leitet KI-Adoptionsprogramme für Unternehmen in ganz Europa. Nach über 15 Jahren bei Novartis und Schlumberger heute Fokus: KI ohne Bullshit. Dozent an ESADE & HSLU.🚀 RESSOURCEN FÜR FÜHRUNGSKRÄFTE📚 Chief AI Academy — KI für Entscheiderhttps://www.werchota.ai/chief-ai-academy👥 AI-Leadership-Communityhttps://chief.werchota.ai/getting-started💼 KONTAKTLinkedIn: https://linkedin.com/in/malcolmwerchotaE-Mail: [email protected]🔎 TAGS#KI #Cybersecurity #TheAICookbook #CrowdStrike #CodexSecurity #Claude #Firefox #KISicherheit #Mittelstand #EUAIAct #SecurityAgenten #CVE

NOW PLAYING

#127 - Der Code, der sich selbst heilt: Wie Claude 22 Schwachstellen in Firefox fand

0:00 25:05

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Flottengeflüster ALD Automotive Österreich | LeasePlan Beim Flottengeflüster powered by ALD Automotive | LeasePlan präsentieren Jörg Janik und Peter Gutenbrunner alle zwei Wochen spannende Informationen rund um das Thema nachhaltige Mobilität. Beide beschäftigen sich schon lange mit der Thematik und bringen umfangreiches Fachwissen mit. Sollten sie aber doch einmal nicht weiter wissen, werden unsere Expert*innen hinzugezogen, die ihnen gerne mit Rat und Tat zur Seite stehen. Wild WinsDay Wild WinsDay Pump the hump with WILD WINSday 🐪💪: Your 3-minute weekly video boost for leadership, sales, marketing, and business breakthroughs to WIN the day! Faith and Mental Wellness Podcast with Shakeeta Torres Shakeeta Torres, Speaker, Author, LCSW, Certified Life Coach & Coach Trainer ”Welcome to ”The Faith and Mental Wellness Podcast”—your safe place for a transformative journey toward breaking the barriers that hinder emotional, mental, and spiritual healing. Join us as we explore real-life stories and insightful interviews with Mental Wellness Professionals and individuals who’ve triumphed in restoring mental health by intertwining their faith with professional guidance. Through these candid conversations, we equip you with tools and resources to enhance your mental well-being. Tune in and embark on a journey of empowerment, healing, and renewed faith!” Leading From All Sides Abbie Mirata Discover the various styles of leadership, from leading at the forefront to steering from behind, rising to the top or empowering from the bottom. We'll explore horizontal and vertical leadership, leading through your brand, and even leading in your most intimate relationships. Join me in engaging conversations with special guests who are leaders in their careers, communities, and families. Gain insights, perspectives, and invaluable lessons that challenge traditional notions of what it means to lead.

Frequently Asked Questions

How long is this episode of Das KI-Kochbuch: KI-Tools | Unternehmens-KI | Leadership?

This episode is 25 minutes long.

When was this Das KI-Kochbuch: KI-Tools | Unternehmens-KI | Leadership episode published?

This episode was published on March 17, 2026.

What is this episode about?

Stellt euch vor, ihr kommt ins Büro und der Security Head sagt: Wir haben 22 kritische Schwachstellen in unserem Code gefunden. 14 davon High Severity. Und wer hat die gefunden? Kein Experte. Kein Team. Eine KI. In zwei Wochen. Ohne Kaffee, ohne...

Is there a transcript available for this episode?

Yes, a full transcript is available for this episode. You can read the complete transcript on the episode page.

Can I download this Das KI-Kochbuch: KI-Tools | Unternehmens-KI | Leadership episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!