Auf der IT Press Tour erklärte CEO Sanjay Poonen, warum Cohesity Frontier-KI-Modelle auf den eigenen Code losließ, wie das Unternehmen KI-Agenten schützen will und weshalb es einen Angriff als gegeben betrachtet.

Cohesity will die letzte Verteidigungslinie sein, wenn alles andere versagt. Bei der IT Press Tour im Silicon Valley schilderte CEO Sanjay Poonen, wie der Anbieter für Datensicherheit uneingeschränkte Frontier-KI-Modelle einsetzt, um die eigene Software zu härten, und warum nicht allein die Prävention, sondern die Wiederherstellung darüber entscheidet, wie Unternehmen gegen zunehmend automatisierte Angriffe bestehen.

Poonen positioniert Cohesity als Kreuzung aus Sicherheitsanbietern wie CrowdStrike und Palo Alto Networks sowie Datenplattformen wie Databricks und Snowflake. Laut dem CEO schützt das Unternehmen rund 200 Exabyte an Daten für etwa 12.000 Kunden, überwiegend Global-2000-Konzerne aus Banken, öffentlichem Sektor, Gesundheitswesen, Telekommunikation und Technologie. Sein Argument: Haben Angreifer physische, Netzwerk-, Endpoint- und Anwendungssicherheit überwunden, bleiben nur noch die Daten. Unternehmen sollten daher von einem Einbruch ausgehen und die Wiederherstellung üben, so wie Kalifornier den Erdbebenfall üben.

Der bemerkenswerteste Teil der Session betraf Anthropics Project Glasswing. Poonen zufolge erhielt Cohesity, angetrieben von der eigenen Führung und von Kunden aus Regierung und Bankenwelt, als erstes Unternehmen seines Segments Zugang zum eingeschränkten Modell Mythos. Cohesity ließ das Modell seinen Quellcode nach Schwachstellen durchsuchen, während einige Kunden es auf die kompilierten Binärdateien ansetzten. Wie bei einer ärztlichen Zweitmeinung wurde die Übung mit den Cyber-Modellen von OpenAI und Google wiederholt; mit dem Investor Nvidia werden zudem Open-Weights-Modelle geprüft. Poonens erster Befund: Mythos schneidet beim Auffinden von Schwachstellen besser ab als OpenAIs GPT-5.6 Cyber, auch wenn er betonte, das Rennen sei offen. Auf diesen Modellen aufbauende Produkte sollen in den kommenden Wochen und Monaten folgen; Details nannte er nicht.

Der zweite Schwerpunkt sind KI-Agenten. Poonen vergleicht einen Agenten mit einem Mini Cooper: klein, aber er braucht Bremsen. Cohesity sichert inzwischen die Bestandteile von Agenten, darunter Prompts, Vektordatenbanken, Speicher und MCP-Verbindungen, und hat den Schutz für Agenten auf Amazon Bedrock gestartet. Laut Poonen stand Agenten-Resilienz in einer Kundenumfrage an erster Stelle der Investitionsfelder des Unternehmens. Ein Produktverantwortlicher von Cohesity ergänzte, der Zustand eines Agenten lasse sich etwa alle fünf Minuten sichern. In einem Beispiel wurde ein E-Mail-Triage-Agent durch versteckten Text manipuliert und leitete Nachrichten an Dritte weiter; die Wiederherstellung seines Speichers würde den Schaden rückgängig machen. Die Erkennung bleibt eine Hürde, da etwa 25 Agentenplattformen anzubinden sind.

Derselbe Manager beschrieb ein Modell aus drei Komponenten: flexible, aber unberechenbare Agenten, deterministische Systeme wie Backups und Menschen, die Verantwortung tragen. In einer Demo fand Claude, verbunden mit dem MCP-Server von Cohesity, eine fehlende Air-Gap-Kopie und schlug eine Korrektur vor, die erst nach menschlicher Freigabe wirksam wurde. Fragen zum Datenschutz wurden offen beantwortet: Prompts gehen an die Cloud von Anthropic, und Kunden können bislang nicht überprüfen, dass sie nicht für Trainingszwecke genutzt werden. „Das ist eine Vertrauensfrage“, sagte der Manager. Manche Kunden bevorzugen daher isolierte Open-Weights-Modelle, und Cohesity verweist auf On-Premises-Installationen auf Nvidia-Hardware in den Niederlanden.

Auch in der Wiederherstellung sieht Cohesity seinen Platz im Sicherheits-Stack. Poonen bezog sich auf das NIST-Framework: Anbieter wie CrowdStrike und Palo Alto Networks arbeiteten auf der Seite von Erkennung und Prävention, Cohesity konzentriere sich auf die Wiederherstellung. Die Antwort auf getrennte Speicherung ist eine dritte Sicherungskopie in einem isolierten Cyber-Vault, vermarktet als Fort Knox, die offline bleibt, während die ersten beiden Kopien im Netzwerk liegen. Poonen merkte an, dass selbst Regierungen und Streitkräfte nicht vollständig vom Internet getrennt arbeiten können. Zu Forderungen nach einer Drosselung der KI-Entwicklung sagte er, ein Stopp der Innovation sei aus seiner Sicht keine Option; Unternehmen sollten aufs Gaspedal treten, aber Sicherheitsgurte und Airbags einbauen.

Offen ist auch die Frage der Identität. Heute erben Agenten meist die Zugriffsrechte des Nutzers, der sie startet. Der Produktverantwortliche erwartet, dass jeder Agent künftig eine eigene, enger gefasste Identität erhält. Einige große Kunden untersagen Agenten bereits privilegierte Operationen wie das Löschen von Backups und behalten sie separaten menschlichen Administratorkonten vor.

Geschäftlich liefert Cohesity On-Premises-Releases inzwischen viermal im Jahr aus, Sicherheits- und KI-Updates alle zwei Wochen. Produktqualität, so Poonen, gehe vor dem Termin, der Termin vor dem Funktionsumfang. Als Prioritäten für dieses Jahr nennt das Unternehmen zudem Managed Service Provider, souveräne Bereitstellungen und Alternativen zu VMware. Poonen bezeichnete das Unternehmen als profitabel und wachsend und rechnet in Kürze mit zwei Milliarden Dollar wiederkehrendem Jahresumsatz. Ein Börsengang bleibe eine Möglichkeit, einen Zeitrahmen nannte er nicht. Zugleich machte er deutlich, dass KI die Personalplanung verändert: Scheidet jemand aus, wägt das Unternehmen ab, ob die Stelle durch einen Menschen oder durch Tokens ersetzt wird.

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner