Termin vereinbaren
VamiSec Webinar·LinkedIn Live & YouTube

Open Source im
Zeitalter der KI

Wenn die KI deine Schwachstellen schneller findet, als du sie patchen kannst.

29. Mai 202645 Min + Live-Q&ASprache: Deutsch
Praxiswissen von Valeri Milke— CEO VamiSec & softScheck
KI-Schwachstellen-Scanner
Zero-Days · autonom
0
in 30 Tagen entdeckt
SCROLL
Slopsquatting · AI Slop · Zero-Day-Clock · CRA Art. 14 · NIS2 · DORA · SBOM · Coordinated Disclosure · Least Privilege · ISO 42001 · Threat Modeling · SLSA ·Slopsquatting · AI Slop · Zero-Day-Clock · CRA Art. 14 · NIS2 · DORA · SBOM · Coordinated Disclosure · Least Privilege · ISO 42001 · Threat Modeling · SLSA ·
Der Moment · 2026

Was Jahrzehnte überlebte, fällt jetzt in Stunden.

Frontier-Modelle finden heute autonom Schwachstellen, die Generationen von Tests überstanden haben — und gleichzeitig ertrinken Maintainer in KI-generierten Schein-Reports.

0+
Zero-Days in 30 Tagen — autonom durch KI entdeckt
0 Jahre
alte Remote-Lücke (OpenBSD), endlich gefunden
< 0 Std.
Time-to-Exploit 2026 — die „Zero-Day-Clock"
0%
der KI-Paketvorschläge existieren gar nicht
Zwei Kräfte, ein Umbruch

Dieselbe Technologie — Bedrohung und Durchbruch.

Die Flut

KI-Slop überrennt die Maintainer

  • Bug-Bounty-Reports stiegen sprunghaft — der Großteil ist KI-generierter Lärm.
  • Sieht aus wie echte Security — technische Sprache, plausibel, aber hohl.
  • Stunden Triage pro Fehlalarm — Projekte schließen ihre Bounty-Programme.
Der Durchbruch

KI als echter Schwachstellen-Jäger

  • wolfSSL, Big Sleep, XBOW: reale Zero-Days in weit verbreiteter Software.
  • Hohe True-Positive-Rate auf geprüften Funden — kein Raten, sondern Methode.
  • Mensch bleibt im Loop — aber das Tempo der Verteidigung ist neu.
Das erwartet dich

Fünf Themen plus Live-Q&A.

Kompakt, praxisnah, ohne Hype — vom Lagebild bis zum konkreten Playbook für deine Organisation.

01

Der Moment

Warum 2026 alles verändert — über 10.000 Zero-Days in einem Monat.

02

Zwei Kräfte

Die Flut der KI-Reports gegen den echten Durchbruch bei der Schwachstellen-Jagd.

03

Slopsquatting

Der neue Lieferketten-Angriff — wenn die KI Pakete erfindet, die Angreifer liefern.

04

Die CRA-Uhr

24h / 72h / 14 Tage — warum Meldepflichten ab 2026 zur Chefsache werden.

05

Das Playbook

Konkrete Schritte für Maintainer, Security-Researcher und Hersteller.

06

Live-Q&A

Deine Fragen, direkt beantwortet — bring deine konkreten Fälle mit.

Der EU-Bezug · jetzt Chefsache

Die CRA-Uhr läuft.

Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen melden — auch in Altprodukten und in euren Open-Source-Komponenten.

24 Std.Frühwarnung72 Std.Vollmeldung14 TageAbschlussbericht
--
Tage
--
Stunden
--
Minuten
--
Sekunden
BIS ZUR MELDEPFLICHT · 11.09.2026
Valeri Milke
CEO
Dein Speaker

Valeri Milke

CEO · VamiSec & softScheck

Valeri verbindet die regulatorische Tiefe von VamiSec mit der Produktsicherheits-DNA von softScheck. Sein Fokus: aus dem KI-Hype belastbare Security- und Compliance-Prozesse machen — von Threat Modeling und Penetration Testing bis zu CRA, NIS2, DORA und ISO 42001.

ISO 27001 & 42001 LAIEC 62443SAE 21434CRAAI Officer (AI Act)NIS2 & DORA ExpertBSI IT-Grundschutz PraktikerDSB (IHK)
Es ist Mathematik, kein Zauber. Die Grundlagen der Sicherheit ändern sich nicht — nur ihre Geschwindigkeit.— VamiSec · Open Source im Zeitalter der KI
Danke — und jetzt?

Lass uns sprechen.

Vom KI-Hype zum belastbaren Security- & Compliance-Prozess — CRA, NIS2, DORA, ISO 27001/42001, IEC 62443. Scanne den QR-Code und buche direkt einen Termin via Microsoft Teams.

QR-Code Terminbuchung
Direkt Termin buchen
Microsoft Teamsvia Microsoft Teams