Sicherheitsforschung und -hinweise
Sicherheitszentrum
Sicherheitsforschung und Hinweise zu Bedrohungen vom Commvault-Sicherheitsteam. Vollständige CVE-Offenlegungen und technische Hinweise finden Sie in unserer Dokumentation zu Sicherheitshinweisen.
Der Überblick
Was hat sich bei der Erkennung und Offenlegung von Sicherheitslücken geändert?
Die Entdeckung erfolgt schneller
Im Jahr 2025 wurden fast 48.000 CVEs veröffentlicht, das sind etwa 130 pro Tag.
Die Anzahl der alten Meldungen nimmt ab
Die National Vulnerability Database ist zu einer selektiven, risikobasierten Bearbeitung übergegangen.
Das Zeitfenster wird immer kleiner
Funktionsfähiger Exploit-Code kann nun bereits erscheinen, bevor ein Patch flächendeckend bereitgestellt wird.
Aus dem Sicherheitscenter
Beginnen Sie Ihre Reise hier
Das Zeitfenster zwischen Entdeckung und Ausnutzung wird immer kleiner
Das rasante Wachstum der Sicherheitslücken und die durch KI ermöglichte Erkennung verkürzen die Zeitspanne zwischen der Offenlegung einer Sicherheitslücke und ihrer aktiven Ausnutzung.
Rajiv Kottomtharayil, Chief Products Officer, Commvault
KI und Innovation
Das Zeitfenster zwischen Entdeckung und Ausnutzung schließt sich
Das rasante Wachstum der Sicherheitslücken und die durch KI ermöglichte Erkennung verkürzen die Zeitspanne zwischen der Offenlegung einer Sicherheitslücke und ihrer aktiven Ausnutzung.
Rajiv Kottomtharayil, Chief Products Officer, Commvault
Die Anatomie eines CVE: Wie Commvault seine Kunden schützt
Ein CVE ist eine weltweit eindeutige Kennung für eine öffentlich bekannt gegebene Software-Sicherheitslücke, die es Anbietern, Forschern und Sicherheitsexperten ermöglicht, sich einheitlich auf dieselbe Sicherheitslücke zu beziehen.
Werner Nel, Principal Product Experience, Commvault
Cyber-Resilienz und Datensicherheit
Die Anatomie einer CVE: Wie Commvault seine Kunden schützt
Ein CVE ist eine weltweit eindeutige Kennung für eine öffentlich bekannt gegebene Software-Sicherheitslücke, die es Anbietern, Forschern und Sicherheitsexperten ermöglicht, sich einheitlich auf dieselbe Sicherheitslücke zu beziehen.
Werner Nel, Principal Product Experience, Commvault
Erfahren Sie mehr
Entdecken Sie die neuesten Sicherheitsartikel
Blog:
Wie Commvault Frontier AI nutzt, um seine Software zu verbessern
KI beschleunigt die Erkennung von Schwachstellen, während strukturierte Sicherheitsprozesse deren Behebung vorantreiben.
Den Blog lesen
Blog:
Vertrauen in CVE-Offenlegungen schaffen
Ab dem 11. August 2026 ändert Commvault die Art und Weise, wie wir Schwachstellen im Zeitalter von Frontier AI offenlegen.
Den Blog lesen
Blog:
JadePuffer: Was agentische Ransomware für Recovery bedeutet
Ein KI-Agent verknüpfte bekannte Sicherheitslücken zu einer zerstörerischen Erpressungskampagne, wobei nach dem Start der Operation nur noch minimaler manueller Eingriff erforderlich war
Den Blog lesen
Blog:
Was der Sicherheitsvorfall bei „Hugging Face“ von OpenAI für die Cyber-Resilienz bedeutet
Eine von OpenAI durchgeführte Evaluierung entwickelte sich unerwartet zu einem realen Sicherheitsvorfall, nachdem fortschrittliche KI-Modelle Schwachstellen ausnutzten, aus ihrer Testumgebung entkamen und die Infrastruktur von Hugging Face kompromittierten.
Den Blog lesen
Blog:
Wenn das Risiko von außen kommt: Wie Commvault auf Vorfälle bei Drittanbietern reagiert
Moderne Unternehmen verbinden ein immer größer werdendes Netzwerk von Anwendungen von Drittanbietern mit ihren Kernplattformen. Jede dieser Verbindungen bringt einen Mehrwert – und ein Risiko.
Den Blog lesen
Vertrauen und Compliance
Durch unabhängige Zertifizierung bestätigt
Unsere Compliance-Maßnahmen sind dokumentiert und werden unabhängig geprüft. Unsere vollständigen Zertifizierungen und Nachweise finden Sie im Trust Center.
Weitere Inhalte zum Thema Sicherheit
Entdecken Sie weitere Inhalte zum Thema Sicherheit
Die vier Angriffsvektoren, auf die Ihr KI-Sicherheitsframework nicht ausgelegt ist
Die meisten KI-Sicherheitskonzepte wurden für die Bedrohungen von gestern entwickelt. Hier erfahren Sie, was ihnen fehlt.
Ihre Identitätsinfrastruktur ist ein Angriffsziel
Identitätssysteme sind mittlerweile eine primäre Angriffsfläche. Erfahren Sie, wie Commvault Ihnen hilft, identitätsbasierte Angriffe zu erkennen und sich davon zu erholen.
Sind Sie bereit für den industrialisierten Vishing-Angriff?
Voice-Phishing hat sich zu einer ganzen Branche entwickelt. Hier erfahren Sie, wie Sie solche Angriffe erkennen und sich dagegen schützen können.
Stärkung Ihrer Kernkompetenzen: Ein moderner Ansatz für die Ausfallsicherheit von Active Directory
Active Directory steht im Mittelpunkt der meisten Angriffe auf Unternehmen. Hier finden Sie einen modernen Ansatz zu dessen Schutz.
MCP 2.0 erklärt: KI-Agenten sichern, bevor sie sich selbst sichern
KI-Agenten können aktiv werden, bevor sie von jemandem überprüft werden. So hilft MCP 2.0 dabei, Agenten zu sichern, bevor sie sich selbst sichern.
Risk Analysis im Bereich KI Risk Analysis MCP 2.0
Ein genauerer Blick darauf, wo MCP 2.0 Risiken mit sich bringt und was Sicherheitsteams als Erstes bewerten sollten.
Häufig gestellte Fragen
Was unternimmt Commvault im Bereich der KI-gestützten Sicherheitstests?
Im Rahmen unseres strukturierten Sicherheitsentwicklungsprogramms evaluieren wir unsere Produkte aktiv mithilfe KI-gestützter Methoden in von Commvault kontrollierten Umgebungen und unter denselben Governance-Vorgaben wie bei allen anderen Testverfahren.
Wie bereitet sich Commvault auf die KI-gestützte Erkennung von Sicherheitslücken vor?
Unser Programm ist von Grund auf modell- und toolunabhängig konzipiert, sodass wir neue Methoden in ein einheitliches Governance-Rahmenwerk integrieren können.
Setzt Commvault diese Modelle sicher ein?
Ja. Alle Bewertungen finden auf isolierter Hardware oder in einer von Commvault verwalteten Cloud-Infrastruktur statt. Der Quellcode verlässt niemals unsere Systeme, und jeder von der KI generierte Befund erfordert eine menschliche Bestätigung, bevor Maßnahmen ergriffen werden.
Wie skaliert Commvault das Schwachstellenmanagement für das KI-Zeitalter?
Wir investieren in eine risikobasierte Triage- und Behebungsinfrastruktur, damit der Reaktionsprozess mit dem Umfang der Erkennung skaliert werden kann – nicht nur die Erkennung selbst.