Reverse Engineering

KI-gestütztes Reverse Engineering: Thales erweitert Sentinel Envelope um zusätzlichen Softwareschutz

KI-gestütztes Reverse Engineering: Thales erweitert Sentinel Envelope um zusätzlichen Softwareschutz

Thales Sentinel Envelope Plus schützt Anwendungen vor KI-gestützter Softwareanalyse

KI senkt die Hürden für Reverse Engineering und verändert damit die Risikokalkulation für Softwareanbieter grundlegend. Was bislang viel Zeit, Spezialwissen und manuelle Analyse erforderte, lässt sich zunehmend automatisieren und skalieren. Mit „Sentinel Envelope Plus “ will Thales deshalb verhindern, dass KI-Agenten Schwachstellen, Geschäftslogik und proprietären Code überhaupt effizient analysieren können.

Schutz gegen KI-gestützte Softwareanalyse

Thales erweitert seine bestehende Sentinel-Envelope-Technologie um „Sentinel Envelope Plus“. Das kostenpflichtige Add-on soll kompilierte Anwendungen widerstandsfähiger gegen KI-gestütztes Reverse Engineering, automatisierte Schwachstellensuche und die Generierung von Exploits machen.

Der Ansatz setzt direkt an der kompilierten Anwendung an. Änderungen am Quellcode oder spezielle Kompilierungsumgebungen sind laut Thales nicht erforderlich. Stattdessen werden ausgewählte Bereiche einer Anwendung transformiert und neu kompiliert sowie mit zusätzlichen Schutzmechanismen gegen Dekompilierung, Manipulation und Laufzeitanalyse versehen.

Damit adressiert Thales ein Problem, das durch generative und agentische KI erheblich an Bedeutung gewinnt: Die Kosten für die Analyse fremder Software sinken .

KI verändert die Ökonomie des Reverse Engineering

Traditionelles Reverse Engineering ist aufwendig. Angreifer benötigen Erfahrung, geeignete Werkzeuge und vor allem Zeit, um komplexe Anwendungen zu verstehen und Schwachstellen aufzuspüren.

KI-Systeme können einen Teil dieser Arbeit automatisieren. Sie analysieren Code-Strukturen, suchen nach auffälligen Mustern und können Analysewerkzeuge teilweise selbst erstellen oder anpassen. Dadurch wird die Untersuchung von Software auch für weniger spezialisierte Angreifer attraktiver.

Besonders relevant ist das bei On-Premise-, Embedded- und Edge-Anwendungen. Sobald Angreifer Zugriff auf eine ausführbare Kopie erhalten, können sie diese unabhängig von der Infrastruktur des Herstellers offline analysieren.

Im Fokus stehen dabei nicht nur klassische Sicherheitslücken. Auch proprietäre Algorithmen, Geschäftslogik und andere Teile des geistigen Eigentums können sichtbar werden. Test: Acht Schwachstellen gefunden – anschließend keine mehr

Wie groß der Unterschied ausfallen kann, demonstriert Thales mit einem kontrollierten Test.

Ein KI-Agent analysierte zunächst eine ungeschützte Anwendung und identifizierte acht von zehn vorhandenen Schwachstellen. Anschließend wurde dieselbe Anwendung mit Sentinel Envelope Plus geschützt.

Das Ergebnis änderte sich deutlich: Trotz eines laut Thales 970-fach höheren Tokenverbrauchs identifizierte der Agent keine einzige Schwachstelle. Die Analyse wurde nach fast sieben Stunden abgebrochen.

Dabei soll der Agent zunehmend komplexere Verfahren eingesetzt und sogar eigene Analysewerkzeuge erstellt haben.

Der Test zeigt allerdings auch eine wichtige Grenze des Ansatzes: Die vorhandenen Schwachstellen werden durch den Schutz nicht beseitigt. Stattdessen soll ihre Identifikation und Ausnutzung erheblich erschwert werden. Zeit wird zum Sicherheitsfaktor

Genau darin sieht Thales den entscheidenden Vorteil.

Damien Bullot, Vice President Software Monetization bei Thales
Damien Bullot, Vice President Software Monetization bei Thales

„KI reduziert den Zeit- und Fachaufwand für die Analyse von Software auf Schwachstellen drastisch. Unsere Tests zeigen, dass der richtige Softwareschutz KI-gestütztes Reverse Engineering erheblich erschweren und ressourcenintensiver machen kann“, erklärt Damien Bullot, Vice President Software Monetization bei Thales.

Für Softwareanbieter kann diese Verzögerung strategisch relevant werden. Je länger Angreifer benötigen, um eine Schwachstelle zu identifizieren und in einen funktionierenden Exploit zu überführen, desto größer wird das Zeitfenster für Updates und Gegenmaßnahmen.

Softwareschutz entwickelt sich damit von einer reinen IP-Schutzmaßnahme zunehmend zu einem Bestandteil des Vulnerability-Managements.

Schutz gezielt auf kritische Komponenten anwenden

Sentinel Envelope Plus ermöglicht Entwicklern, besonders sensible Bereiche einer Anwendung gezielt stärker zu schützen. Dadurch lässt sich ein Kompromiss zwischen Schutzwirkung und Performance herstellen.

Zusätzlich können Lizenzierungsmechanismen integriert werden. Anbieter sollen damit sowohl proprietäre Funktionen als auch die Lizenzkontrollen absichern können, auf denen ihre Geschäftsmodelle basieren.

Die Funktionen lassen sich nach Angaben von Thales ebenfalls ohne Änderungen am Quellcode ergänzen.

Sentinel Envelope Plus ist ab sofort als kostenpflichtiges Add-on für die Sentinel-Plattform verfügbar.