SySS stellt Erebus Strike vor: Neue Methodik für schnelles AI-Pentesting mit technischen Guardrails und menschlicher Kontrolle
Pressemeldung von: SySS GmbH - 25.09.2026 10:02 Uhr
Den verantwortlichen Pressekontakt, für den Inhalt der Pressemeldung, finden Sie unter der Pressemeldung bei Pressekontakt.
Neue Lösung liefert in Stunden statt Tagen reproduzierbare Ergebnisse mit nahezu keinen False Positives – deutsche und europäische Betriebsoptionen stärken Datenschutz und digitale Souveränität
Die SySS GmbH bringt mit Erebus Strike eine neue europäische Lösung für KI-gestützte Penetrationstests auf den Markt, die nicht nur Geschwindigkeit, Trefferqualität, erhöhte Testtiefe, kontrollierte Automatisierung, menschliche Expertise und flexible Datenverarbeitung in einem Tool vereint, sondern auch die Methodik und Arbeitsweise im Pentesting weiterentwickelt.
Der AI Pentest Agent bearbeitet große Testvolumina in etwa acht bis 18 Stunden statt in drei bis 12 Tagen. In bisherigen internen und externen Vergleichstests erzielte das System dabei gleichwertige bzw. vielfach bessere Ergebnisse. Zugleich traten nahezu keine False Positives auf. Strenge technische Guardrails begrenzen sämtliche Aktionen auf definierte Zielsysteme und verhindern ein Ausbrechen der KI-Anwendung. Auf Wunsch bewerten und priorisieren erfahrene SySS-IT-Security-Consultants die Funde von Erebus Strike. Zur bestmöglichen Wahrung der digitalen Souveränität stehen Betriebsoptionen auf kundeneigenen Servern, auf der SySS-Infrastruktur in Tübingen und in Rechenzentren innerhalb der Europäischen Union zur Verfügung.
Agentische, iterative und verifizierende Testmethodik macht aus Tagen Stunden – bei hoher Trefferqualität
Erebus Strike übernimmt den technisch aufwändigen Teil eines Penetrationstests und bildet zentrale Schritte agentisch ab: Das System analysiert die Angriffsfläche, entwickelt eigenständig neue Angriffshypothesen und verifiziert potenzielle Schwachstellen iterativ und explorativ. Verglichen wurde unter anderem mit veröffentlichten Benchmark-Ergebnissen anderer Anbieter, Frontier-Modellen, eigenen Modellen von Kunden und Open-Source-Lösungen. Sämtliche Benchmarks zeigen: Erebus Strike findet mehr Schwachstellen als alle anderen Konkurrenzprodukte.
Schwachstellenkandidaten prüft Erebus Strike abhängig von ihrer Kritikalität mehrfach technisch, widerlegte Kandidaten werden danach verworfen. Bestätigte Schwachstellen dokumentiert das Tool mit nachvollziehbaren Reproduktionsschritten. Auf diese Weise verbindet Erebus Strike die Skalierung und Geschwindigkeit von KI mit strukturierter technischer Verifikation. In bisherigen Tests traten nahezu keine False Positives auf, was den Aufwand für die anschließende manuelle Prüfung erheblich reduziert.
SySS-Consultants bewerten auf Wunsch die verbleibenden Befunde im Kundenkontext, priorisieren sie nach Risiken und überführen sie in einen qualitätsgesicherten Report mit individuellen Handlungsempfehlungen.
Sicherheit durch technische Guardrails: kontrolliert statt vollständig autonom
Auftraggeber und SySS-Berater definieren vor dem Test gemeinsam Scope, Testumgebung, Benutzerrollen und projektspezifische Anforderungen. Ein in Erebus Strike integrierter Orchestrator koordiniert spezialisierte Subagenten und leitet aus deren Rückmeldungen weitere Prüfschritte ab. Ein eigens entwickeltes technisches Framework überwacht alle Aktionen und Zugriffe und beschränkt den Aktionsraum auf die vereinbarten Zielsysteme. SySS verlässt sich damit nicht allein darauf, dass der Agent Anweisungen befolgt, sondern stellt technisch sicher, dass die agentische KI fest definierte Grenzen nicht überschreiten kann. Das ist wichtig, da in den vergangenen Wochen Angebote insbesondere US-amerikanischer Firmen vermehrt damit aufgefallen sind, dass sie unkontrolliert falsche Systeme hackten.
Datenschutz und digitale Souveränität: Betriebsoptionen in Deutschland und Europa
Je nach Schutzbedarf sowie sonstigen technischen Voraussetzungen oder vorhandener Manpower kann Erebus Strike auf kundeneigenen Servern, auf der SySS-Infrastruktur in Tübingen oder über Rechenzentren innerhalb der Europäischen Union betrieben werden. So lässt sich auch bei KI-basierten Pentests und Angriffssimulationen komplett in Europa gehostete digitale Souveränität erreichen. Zudem passt Erebus Strike modernes, leistungsfähiges KI-basiertes Pentesting granular auf unterschiedliche Kundenanforderungen an und erfüllt höchste Datenschutz- und Compliance-Anforderungen.
Breites Einsatzspektrum – von Webanwendungen bis zur Firmware
Erebus Strike eignet sich für das Pentesting von Webapplikationen, Webservices und APIs sowie von fokussierten Funktions- oder Schnittstellenbereichen. Der Agent untersucht unter anderem Authentifizierung, Sitzungsverwaltung, Autorisierung, Eingabevalidierung, Anwendungslogik, Rollenverhalten sowie fachliche Plausibilitäts- und Konsistenzbedingungen. Weitere Einsatzgebiete sind Software- und Firmwareanalysen sowie Reverse Engineering. Je nach Projektanforderung kann auch bereitgestellter Quellcode einbezogen werden.
Neue Arbeitsteilung: KI prüft, Menschen bewerten und beraten
„KI macht technische Angriffe schneller, günstiger und skalierbarer. Deshalb muss auch die Verteidigung KI einsetzen – allerdings kontrolliert und unter menschlicher Verantwortung. Mit Erebus Strike übernimmt die agentische KI die aufwändige technische Schwachstellensuche innerhalb klarer Leitplanken. Unsere Consultants bleiben für die Bewertung der tatsächlichen Risiken, die Priorisierung und die Beratung der Kunden verantwortlich“, so Sebastian Schreiber, Geschäftsführer der SySS GmbH. „So verändert Erebus Strike die Zusammenarbeit zwischen Mensch und Maschine und ermöglicht eine neue Arbeitsteilung, wobei die Rolle der Pentester zentral bleibt.
“Erebus Strike ist ab dem 14. September 2026 verfügbar. Weitere Informationen finden Sie unter www.syss.de (https://www.syss.de/).
Firmenkontakt:Firmenkontakt
SySS GmbH
Julia Kerscher
Schaffhausenstraße 77
72072 Tübingen
089-41959927
https://www.syss.de
Firmenbeschreibung:Über SySS
Die SySS GmbH zählt zu den führenden Anbietern von IT-Sicherheitstests und Penetrationstests in der DACH-Region. Das 1998 von Sebastian Schreiber gegründete Unternehmen beschäftigt rund 170 Mitarbeitende und betreut mittelständische Unternehmen ebenso wie internationale Konzerne.
Als herstellerunabhängiger IT-Sicherheitsdienstleister liefert SySS objektive Prüfergebnisse und konkrete technische Empfehlungen, ohne bestimmte Produkte zu empfehlen. Sämtliche Tests werden in ausführlichen Berichten dokumentiert, die eine zweistufige technische und sprachliche Qualitätssicherung durchlaufen. Ein eigenes Research-&-Development-Team beobachtet neue Technologien und Sicherheitsstandards und entwickelt die Prüfverfahren und Angriffsmethoden kontinuierlich weiter.
SySS ist nach ISO/IEC 27001 zertifiziert und führt die TISAX-Labels „Informationen mit sehr hohem Schutzbedarf“ sowie „Prototypenschutz für Bauteile und Komponenten“. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt SySS als qualifizierten APT (Advanced Persistent Threat-Response-Dienstleister. Darüber hinaus ist das Unternehmen Partner der Allianz für Cyber-Sicherheit.
Verantwortungsbewusstes Handeln bildet die Grundlage aller Projekte. Die IT Security Consultants arbeiten nach einer von SySS entwickelten Berufsethik für Penetrationstester. Neu entdeckte Sicherheitslücken veröffentlicht das Unternehmen nach einem verbindlichen Responsible-Disclosure-Prozess.
Pressekontakt:Pressekontakt
Maisberger GmbH
Christine Wildgruber
Claudius-Keller-Straße 3c
81669 München
089-41959927
https://www.syss.de