Aikido

Jason Haddix: Hör auf, Angst zu haben KI-Penetrationstests

Verfasst von
Nicholas Thomson

Dieser Beitrag basiert auf Mackenzies Gespräch mit Jason Haddix im Podcast „The Secure Disclosure“. Hören Sie sich die gesamte Folge an oder sehen Sie sich das Video unten an.

Jason Haddix hat die Bugcrowd-Ranglisten angeführt, war als CISO bei Ubisoft für die Sicherheit zuständig und hat „The Bug Hunter’s Methodology“ verfasst – das Handbuch, aus dem viele aktive Penetrationstester gelernt haben. Daher lohnt es sich, auf seine Einschätzung zur Entwicklung der Branche zu hören. Er ist der Ansicht, dass „90 % der Penetrationstests in naher Zukunft von KI durchgeführt werden“. Da KI die Einstiegshürde für Cyberangriffe senkt und das Ausmaß sowie die Geschwindigkeit böswilliger Operationen drastisch erhöht, können Verteidiger nur dann mithalten, wenn sie KI auf ihrer eigenen Seite einsetzen. Wie Haddix sagt: „Wir werden KI mit KI bekämpfen müssen.“ 

Das macht menschlichen Penetrationstestern natürlich Angst (verschwindet ihr Job vielleicht?) Haddix glaubt zwar nicht, dass „ KI-Penetrationstests “ für Menschen das Aus bedeutet, doch es ist etwas, das sich unweigerlich auf ihre bisherigen Arbeitsabläufe auswirken wird. 

KI löst das Problem der lückenhaften Abdeckung bei Penetrationstests

Manuelle Penetrationstests sind nicht nur unerschwinglich, ihre typische Häufigkeit von zweimal pro Jahr reicht auch nicht aus, um mit der Geschwindigkeit Schritt zu halten, mit der Teams KI-generierten Code bereitstellen. Im Bericht „State of AI in Pentesting 2026“ von Aikido gaben 79 % der 400 befragten CISOs und technischen Führungskräfte an, dass sie befürchten, dass sich zwischen den geplanten Tests Schwachstellen einschleichen könnten, und 48 % sagten, dass die Ergebnisse bereits veraltet seien, wenn sie eintreffen. 

{{cta}}

„Das größte Problem, das wir schon immer hatten, ist der Umfang“, sagt Haddix. Wenn man für die Sicherheit einer großen Organisation verantwortlich ist, bedeutete das rein rechnerisch, dass man niemals alles, was das eigene Team herausbrachte, manuell auf Sicherheitslücken testen konnte. Alles mit manuellen Tests abzudecken, „hätte eine Milliarde Dollar an Kosten für Penetrationstests verursacht“. Also führte man zweimal jährlich Tests durch und hoffte auf das Beste.

„Wir haben schon früher für mehr Umfang gebetet“, sagt Haddix, „und jetzt wettern sie einfach nur dagegen.“ Seine Einschätzung derjenigen, die diesen Widerstand anführen, lautet, dass sie „sich zurücklehnen und mit Dreck werfen wollen, obwohl sie eigentlich mit anpacken und den Menschen beim Aufbau helfen sollten.“

Was stirbt eigentlich? 

„Getarnte Scanner“ – so bezeichnet Haddix Unternehmen, die Open-Source-Scanner einsetzen und die Ergebnisse neu verpacken. Diese funktionieren anders als echte Penetrationstests und liefern deutlich schlechtere Ergebnisse, weshalb sie als Erstes aussortiert werden. 

Ein weiteres Opfer ist der „Checkbox-Pentest“, den ein Kunde nur erwirbt, um einen Prüfer zufrieden zu stellen. Die Durchführung solcher Tests war schon immer die erste Aufgabe, mit der ein Tester seine Karriere beginnt, und die in diesem Bereich Tätigen wollen selten dort bleiben. Diejenigen, die diese Arbeit verrichten, würden lieber echte Exploits erlernen und ihre eigene Methodik entwickeln. Die KI beseitigt diese mühsame Arbeit.

Haddix spricht den Haken an der Sache jedoch offen an. Wenn KI die Einstiegsaufgaben übernimmt, wo soll dann die nächste Generation von Testern ihren Einstieg finden? „Darauf habe ich keine gute Antwort“, gibt er zu. „Wir denken noch darüber nach.“

KI-Penetrationstests funktioniert nur, wenn menschliche Methoden fest integriert sind

„Wenn man Claude Code auf ein Ziel richtet und ihm den Auftrag gibt, Fehler zu finden, wird das Ergebnis miserabel sein. Selbst das beste Modell und die besten Überlegungen spielen dabei keine Rolle“, sagt Haddix. „Die wahre Stärke entfaltet sich erst, wenn man seine Methodik fest einbaut.“ 

Nehmen wir zum Beispiel den Erkundungsprozess von Haddix, der aus 18 Schritten besteht, um die Websites zu erfassen, die ein großes Unternehmen tatsächlich besitzt. Bei zwei oder drei dieser Schritte waren früher das menschliche Auge und menschliches Urteilsvermögen erforderlich. Ein Unternehmen wie Nintendo hat Hunderttausende von Domains registriert, von denen die meisten geparkt sind, und die Entscheidung, welche davon ein echtes Ziel beherbergen, war schwer zu automatisieren. Jetzt liest ein Agent die Seite und trifft diese Entscheidung selbst.

Branchenweit „stellen die Klügeren Pentester mit einzigartigen Methoden ein, dokumentieren diese und integrieren sie in die Prompts“, sagt Haddix, und „die Klügsten trainieren synthetische Datensätze“, um die Genauigkeit dieser Schlussfolgerungen zu gewährleisten. 

Und sobald dies fest verankert ist, übernimmt die KI die kreative, verkettete Arbeit, von der man annimmt, dass nur Menschen sie leisten können. In einem Fall aus dem eigenen Benchmark von „ Aikido “ arbeiteten Agenten, die eine App zur Dokumentenunterzeichnung testeten, die Logik der App durch und wiesen nach, dass elektronische Signaturen gefälscht werden können – und das alles in etwa neun Stunden. Das aus erfahrenen Experten bestehende Team benötigte etwa zwei Wochen für dieselbe App, fand einen XSS- und einen SSRF-Fehler, wobei sieben ihrer neun Befunde routinemäßige Sicherheitsüberprüfungen betrafen, und entdeckte die Fälschung nicht.

Gewährt man einem Pentester Zugriff auf den Quellcode einer Anwendung, führt dies zu einer gründlicheren Prüfung. Die meisten von Menschen durchgeführten Penetrationstests basieren auf Grey- oder Black-Box-Methoden, was die Tiefe der Prüfung einschränkt. Bei mehr als 1.000 KI-basierten Penetrationstestsstellte Aikido fest, dass White-Box-Tests siebenmal mehr Schwachstellen aufdeckten und dabei weniger Versuche erforderten als Grey-Box-Tests allein. Menschen führen in der Regel keine White-Box-Tests durch, da es nicht machbar ist, jeden Pfad im Code zu überprüfen. Ein KI-Penetrationstest mit White-Box-Tests ist in der Lage, eine Flotte von Agenten zu koordinieren, um jede Zeile des Codes zu überprüfen und diese wieder mit der Live-Umgebung zu verknüpfen.

Auch wenn man Methodiken fest verankern kann, entgehen auch Menschen Dinge. Im Bericht „State of AI in Pentesting 2026“ von Aikido gibt die Hälfte der 400 befragten CISOs und technischen Führungskräfte an, dass logische Fehler, fehlerhafte Zugriffskontrollen und mehrstufige Fehler bei manuellen Tests immer oder oft übersehen werden – bei Teams, die täglich oder noch häufiger neue Versionen veröffentlichen, stieg dieser Anteil sogar auf 92 %.  Dies zeigt, dass die menschliche Methodik zwar gut fundiert, aber keineswegs perfekt ist und KI dabei hilft, Lücken zu schließen, die bei einem manuellen Durchlauf übersehen würden.

Aikido KI-Penetrationstests basiert auf Fachwissen

Aikido Sicherheit, die KI-Penetrationstests auf der von Haddix beschriebenen Fachkompetenz und wird durch unabhängige Tests untermauert. Doyensec unterzog „ Aikido “ einem Benchmark-Testan zwei Open-Source-Anwendungen, die zufällig aus 442 Kandidaten ausgewählt wurden, wobei ein leitender Forscher jedes Ergebnis manuell überprüfte. „ Aikido “ deckte 49 verifizierte Schwachstellen auf, davon 9 mit hohem oder kritischem Schweregrad, bei einer Falsch-Positiv-Rate von 4 %, und führte den Selbsttest bei beiden Anwendungen in weniger als 20 Minuten durch. 

{{pentest}}

Teilen:

https://www.aikido.dev/blog/top-fearing-ai-pentesting

<script type="application/ld+json">
{
 "@context": "https://schema.org",
 "@graph": [
   {
     "@type": ["BlogPosting", "TechArticle"],
     "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#article",
     "isPartOf": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#webpage" },
     "mainEntityOfPage": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#webpage" },
     "headline": "Jason Haddix: 90% of pentests will be done by AI",
     "alternativeHeadline": "Why manual pentesting can't keep up, and what human methodology still brings to AI pentesting",
     "description": "Jason Haddix says 90% of pentests will soon be done by AI. He explains why manual testing can't keep up with AI-generated code, which kinds of testing disappear, and why baked-in human methodology is what makes AI pentesting work.",
     "inLanguage": "en-US",
     "datePublished": "2026-09-08T09:00:00-04:00",
     "dateModified": "2026-09-08T09:00:00-04:00",
     "wordCount": 1150,
     "timeRequired": "PT5M",
     "articleSection": "Pentesting",
     "proficiencyLevel": "Expert",
     "url": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting",
     "author": { "@id": "https://www.aikido.dev/authors/nicholas-thomson#person" },
     "creator": { "@id": "https://www.aikido.dev/authors/nicholas-thomson#person" },
     "publisher": { "@id": "https://www.aikido.dev#organization" },
     "image": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#primaryimage" },
     "keywords": [
       "AI pentesting",
       "penetration testing",
       "Jason Haddix",
       "The Bug Hunter's Methodology",
       "whitebox testing",
       "supply chain attacks",
       "application security",
       "automated pentesting",
       "Aikido AI Pentesting"
     ],
     "about": [
       {
         "@type": "Thing",
         "name": "AI penetration testing",
         "sameAs": "https://en.wikipedia.org/wiki/Penetration_test"
       },
       {
         "@type": "Thing",
         "name": "Penetration testing",
         "sameAs": "https://en.wikipedia.org/wiki/Penetration_test"
       },
       {
         "@type": "Thing",
         "name": "Application security",
         "sameAs": "https://en.wikipedia.org/wiki/Application_security"
       }
     ],
     "mentions": [
       {
         "@type": "Person",
         "name": "Jason Haddix",
         "jobTitle": "Security researcher and former CISO",
         "sameAs": "https://x.com/Jhaddix"
       },
       {
         "@type": "SoftwareApplication",
         "name": "Aikido AI Pentesting",
         "applicationCategory": "SecurityApplication",
         "operatingSystem": "Web",
         "url": "https://www.aikido.dev",
         "publisher": { "@id": "https://www.aikido.dev#organization" }
       },
       {
         "@type": "Organization",
         "name": "Doyensec",
         "sameAs": "https://www.doyensec.com"
       },
       {
         "@type": "Organization",
         "name": "Bugcrowd",
         "sameAs": "https://www.bugcrowd.com"
       },
       {
         "@type": "Organization",
         "name": "Ubisoft",
         "sameAs": "https://en.wikipedia.org/wiki/Ubisoft"
       },
       {
         "@type": "CreativeWork",
         "name": "The Bug Hunter's Methodology"
       },
       {
         "@type": "Report",
         "name": "State of AI in Pentesting 2026",
         "author": { "@id": "https://www.aikido.dev#organization" }
       }
     ],
     "speakable": {
       "@type": "SpeakableSpecification",
       "cssSelector": ["h1", ".article-summary", "article p:first-of-type"]
     }
   },
   {
     "@type": "WebPage",
     "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#webpage",
     "url": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting",
     "name": "Jason Haddix: 90% of pentests will be done by AI",
     "description": "Jason Haddix on why manual pentesting can't keep up with AI-generated code, what disappears, and why human methodology still matters in AI pentesting.",
     "inLanguage": "en-US",
     "isPartOf": { "@id": "https://www.aikido.dev#website" },
     "primaryImageOfPage": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#primaryimage" },
     "breadcrumb": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#breadcrumb" },
     "datePublished": "2026-09-08T09:00:00-04:00",
     "dateModified": "2026-09-08T09:00:00-04:00",
     "author": { "@id": "https://www.aikido.dev/authors/nicholas-thomson#person" },
     "publisher": { "@id": "https://www.aikido.dev#organization" },
     "mainEntity": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#article" }
   },
   {
     "@type": "ImageObject",
     "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#primaryimage",
     "url": "https://www.aikido.dev/images/blog/jason-haddix-ai-pentesting.png",
     "contentUrl": "https://www.aikido.dev/images/blog/jason-haddix-ai-pentesting.png",
     "caption": "Jason Haddix on the future of AI pentesting",
     "width": 1200,
     "height": 630
   },
   {
     "@type": "BreadcrumbList",
     "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#breadcrumb",
     "itemListElement": [
       {
         "@type": "ListItem",
         "position": 1,
         "name": "Home",
         "item": "https://www.aikido.dev"
       },
       {
         "@type": "ListItem",
         "position": 2,
         "name": "Blog",
         "item": "https://www.aikido.dev/blog"
       },
       {
         "@type": "ListItem",
         "position": 3,
         "name": "Jason Haddix: 90% of pentests will be done by AI",
         "item": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting"
       }
     ]
   },
   {
     "@type": "WebSite",
     "@id": "https://www.aikido.dev#website",
     "url": "https://www.aikido.dev",
     "name": "Aikido Security",
     "publisher": { "@id": "https://www.aikido.dev#organization" },
     "inLanguage": "en-US"
   },
   {
     "@type": "Organization",
     "@id": "https://www.aikido.dev#organization",
     "name": "Aikido Security",
     "legalName": "Aikido Security",
     "url": "https://www.aikido.dev",
     "description": "Aikido Security is a software security platform that provides category-leading products including SAST, DAST, SCA, and AI Pentesting.",
     "logo": {
       "@type": "ImageObject",
       "@id": "https://www.aikido.dev#logo",
       "url": "https://www.aikido.dev/logo.png",
       "contentUrl": "https://www.aikido.dev/logo.png",
       "caption": "Aikido Security"
     },
     "image": { "@id": "https://www.aikido.dev#logo" },
     "sameAs": [
       "https://www.linkedin.com/company/aikido-security",
       "https://x.com/AikidoSecurity"
     ]
   },
   {
     "@type": "Person",
     "@id": "https://www.aikido.dev/authors/nicholas-thomson#person",
     "name": "Nicholas Thomson",
     "url": "https://www.aikido.dev/authors/nicholas-thomson",
     "jobTitle": "Senior SEO & Growth Lead",
     "worksFor": { "@id": "https://www.aikido.dev#organization" },
     "sameAs": [
       "https://www.linkedin.com/",
       "https://x.com/"
     ]
   },
   {
     "@type": "FAQPage",
     "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#faq",
     "isPartOf": { "@id": "https://www.aikido.dev/blog/jason-haddix-ai-pentesting#webpage" },
     "mainEntity": [
       {
         "@type": "Question",
         "name": "Will AI replace human pentesters?",
         "acceptedAnswer": {
           "@type": "Answer",
           "text": "Jason Haddix doesn't see AI pentesting as an extinction event for humans, though it will change existing workflows. The work that disappears first is the checkbox pentest and shops that run open-source scanners and repackage the results. Human methodology still drives the best AI pentesting results."
         }
       },
       {
         "@type": "Question",
         "name": "Why can't manual pentesting keep up with modern development?",
         "acceptedAnswer": {
           "@type": "Answer",
           "text": "Manual pentesting is cost-prohibitive and typically runs twice a year, which isn't enough for teams shipping AI-generated code daily. In Aikido's State of AI in Pentesting 2026 report, 79% of the 400 CISOs and engineering leaders surveyed worried about vulnerabilities slipping in between scheduled tests, and 48% said findings are outdated by the time they arrive."
         }
       },
       {
         "@type": "Question",
         "name": "How does whitebox AI pentesting compare to greybox testing?",
         "acceptedAnswer": {
           "@type": "Answer",
           "text": "Across more than 1,000 AI pentests, Aikido found that whitebox testing uncovered 7x more vulnerabilities while requiring fewer attempts than greybox testing alone. AI can coordinate a fleet of agents to check every line of code and connect it back to the live environment, which humans generally can't do at that depth."
         }
       }
     ]
   }
 ]
}
</script>

Nachrichten abonnieren

4.7/5
Falschpositive Ergebnisse leid?

Probieren Sie Aikido, wie 100.000 andere.
Jetzt starten
Erhalten Sie eine personalisierte Führung

Von über 100.000 Teams vertraut

Jetzt buchen
Scannen Sie Ihre App nach IDORs und realen Angriffspfaden

Von über 100.000 Teams vertraut

Scan starten
Erfahren Sie, wie KI-Penetrationstests Ihre App testen

Von über 100.000 Teams vertraut

Testen starten
Der Stand der KI im Bereich Penetrationstests 2026

400 CISOs und Führungskräfte aus dem Ingenieurswesen über die aktuellen Veränderungen

Lesen Sie den Bericht

Sicherheit jetzt implementieren

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.