Trends der Zukunft

Gefahr durch künstliche Intelligenz: Google dokumentiert ersten KI-generierten Zero-Day-Exploit

13. Mai 2026, 11:00 Uhr · Quelle: Trends der Zukunft
Googles Bericht zeigt, wie Kriminelle KI einsetzen, um Zero-Day-Lücken zu entwickeln, was die globale Cybersicherheit gefährdet.

Seit Jahren warnen Sicherheitsforscher:innen davor, dass KI-Systeme nicht nur von Verteidiger:innen, sondern auch von Angreifer:innen eingesetzt werden könnten. Googles Threat Intelligence Group (GTIG) hat nun erstmals einen konkreten Fall dokumentiert: Ein kriminelles Netzwerk nutzte ein KI-Modell, um eine Zero-Day-Sicherheitslücke zu entdecken und daraus einen funktionsfähigen Exploit zu entwickeln. Google unterbrach die Kampagne, bevor die Lücke für Massenangriffe ausgenutzt werden konnte, und informierte den betroffenen Anbieter.

Eine Schwachstelle, die klassische Scanner übersehen

Der Exploit zielte auf ein verbreitetes, webbasiertes Administrationswerkzeug und ermöglichte es, die Zwei-Faktor-Authentifizierung zu umgehen, sofern Angreifer:innen zuvor gültige Zugangsdaten erlangt hatten. Besonders aufschlussreich ist die Natur der Lücke: kein Pufferfehler, kein fehlerhaftes Input-Handling, sondern ein sogenannter semantischer Logikfehler. Entwickler:innen hatten im Code eine Vertrauensannahme fest hinterlegt, die die 2FA-Prüfung für bestimmte Fälle stillschweigend abschaltete. Klassische Analyse-Werkzeuge wie Fuzzer oder statische Scanner suchen nach Abstürzen und Eingabeproblemen, solche konzeptuellen Widersprüche erkennen sie kaum. Große Sprachmodelle hingegen lesen den Sinn des Codes und können genau diese Art von Inkonsistenz aufspüren.

Dass ein KI-System an der Werkzeugentwicklung beteiligt war, schloss GTIG aus dem Aufbau des Python-Skripts: erklärende Kommentare in Lehrbuchmanier, ein frei erfundener CVSS-Schweregrad und eine Codestruktur, die typisch für KI-Trainingsdaten ist.

Autonome Schadsoftware und staatliche Akteur:innen

Der Zero-Day-Fall ist nur ein Baustein des GTIG-Berichts. Forscher:innen aus China-nahen Gruppen setzen KI-Systeme ein, um Firmware von Netzwerkgeräten auf Sicherheitslücken zu durchsuchen. Dabei umgehen sie Sicherheitsfilter, indem sie das Modell per Prompt in die Rolle einer Sicherheitsexpertin schlüpfen lassen. Eine Gruppierung testete außerdem ein Werkzeug, das aus über 85.000 realen Schwachstellenberichten destillierte Angriffsmuster als Wissensgrundlage nutzt.

Auf russischer Seite beobachteten die Forscher:innen Schadsoftware, die KI-generierte Füllcode-Blöcke einsetzt, um Antivirensysteme zu täuschen: Harmloser, aber formal korrekter Code vermischt sich mit schadhaften Routinen, sodass automatische Scanner nichts Verdächtiges melden.

Besonders weit geht eine Android-Backdoor namens PROMPTSPY. Sie schickt den aktuellen Bildschirminhalt des Geräts als XML-Struktur an das Gemini-Modell und fragt zurück, wo genau auf dem Display ein Klick oder Wisch auszuführen ist. Das Schadprogramm handelt so auf dem Gerät, als säße jemand davor, kann PIN-Muster nachahmen und verhindert seine eigene Deinstallation durch eine unsichtbare Überblendung des entsprechenden Buttons.

KI als Angriffsziel

Neben dem Einsatz als Werkzeug wird KI selbst zur Zielscheibe. Im Frühjahr 2026 kompromittierte die Gruppe TeamPCP mehrere populäre Software-Repositories auf GitHub, darunter das KI-Gateway LiteLLM. Über manipulierte Pakete schleusten die Angreifer:innen einen Credential-Stealer ein, der Cloud-Schlüssel und API-Token abgriff. Wer ein solches Gateway betreibt, gewährt dem angebundenen Code weitreichenden Zugriff auf eigene KI-Systeme und Infrastruktur.

„Wir glauben, dass die Angreiferin oder der Angreifer ein KI-Modell genutzt hat, um diese Schwachstelle zu entdecken und zu einem Exploit zu entwickeln“, schreiben die GTIG-Autor:innen im Bericht. Als Gegenmittel entwickelt Google eigene KI-Agenten: Big Sleep sucht proaktiv nach Sicherheitslücken in Software, CodeMender patcht sie automatisch.

via Google

Internet / Cybersicherheit / Künstliche Intelligenz / Google / KI-Sicherheit / Cyberangriffe / Zero-Day-Exploit
[trendsderzukunft.de] · 13.05.2026 · 11:00 Uhr
[2 Kommentare]
Wenn man sich am Ende eines langen Tages mal ganz ehrlich durch die eigene Browser-Historie scrollt, bleibt oft ein Gefühl zwischen tiefer Faszination und leiser Selbstironie zurück – da koexistiert die dringende Recherche zu Steuerfristen völlig ungeniert neben stundenlangen Diskussionen über fiktive Zauberwelten oder das nächste Gadget, das uns […] (00)
vor 39 Minuten
Marla Svenja Liebich
Pilsen (dpa) - Die verurteilte Rechtsextremistin Marla Svenja Liebich hat Beschwerde gegen ihre Auslieferung von Tschechien nach Deutschland eingereicht. Das sagte ein Sprecher des Landgerichts in Pilsen (Plzen) der Deutschen Presse-Agentur. Zudem habe Liebich einen Befangenheitsantrag gegen die Vorsitzende Richterin gestellt, die mit dem Fall befasst […] (02)
vor 5 Minuten
Alex James
(BANG) - Alex James von der Band Blur scherzte, er habe "seinen Bauernhof verwettet", dass die Britpop-Classical-Tour ein Erfolg werden würde. Der 57-jährige Bassist präsentierte das vierstündige Programm erstmals 2025 beim eigenen Festival Big Feastival auf seinem Bauernhof in Oxfordshire. Nun bereitet er sich auf eine Großbritannien-Tour mit neu […] (00)
vor 3 Stunden
Last Harbor im ersten Trailer: tinyBuild setzt beim Zombie-Survival aufs volle maritime Risiko
Ein Zombie-Survival-Spiel, bei dem das Boot deine einzige Rettung ist – und gleichzeitig dein verletzlichster Besitz? tinyBuild hat auf dem  Summer Game Fest 2026  Last Harbor enthüllt, einen Multiplayer-Titel, der das ausgelutschte Zombie-Genre aufs offene Meer verfrachtet. Statt Mauern zu bauen, schraubst du an deinem Kahn. Klingt nach Raft mit Biss – […] (00)
vor 2 Stunden
Leverkusen-Kapitän Andrich ergänzt Expertenteam von Telekom
Er ist sowohl Experte am Spielfeldrand, als auch Co-Kommentator von Wolff Fuss. Kurz vor WM -Start am 11. Juni noch ein Telekom-Neuzugang: Robert Andrich verstärkt das WM-Aufgebot von MagentaTV. Der 31-jährige Kapitän von Bayer Leverkusen – 19-facher Nationalspieler, Deutscher Meister und Pokalsieger – übernimmt als Experte und Co-Kommentator an der Seite von Wolff Fuss gleich zwei Funktionen. […] (00)
vor 1 Stunde
Christian Eriksen
Odense (dpa) - Die Erinnerung kam sofort wieder hoch. «Es war dasselbe Gefühl. Dasselbe Gefühl der Ohnmacht. Es hatte fünf Jahre lang in mir geschlummert», sagte Peter Möller. Der Sportdirektor der dänischen Nationalmannschaft war dabei, als Christian Eriksen 2021 während des EM-Spiels gegen Finnland einen Herzstillstand erlitt. Und er saß wieder auf […] (01)
vor 40 Minuten
Seit dem 9. Oktober 2025 müssen Banken im Euroraum ausgehende Echtzeitüberweisungen anbieten, und zwar zum selben Preis wie eine gewöhnliche Überweisung. Das Geld liegt in höchstens zehn Sekunden auf dem Empfängerkonto, an jedem Tag und zu jeder Uhrzeit. Am Ladentisch in Österreich bleibt der Alltag trotzdem ein anderer. Beim Bezahlen vor Ort greifen die Menschen weiter überwiegend […] (00)
vor 22 Minuten
SOS-Streets of Stuttgart 2.0: Saving Heinrich Schickhardt
Stuttgart, Herrenberg, Rottenburg am Neckar, 08.06.2026 (lifePR) - Mit einer digitalen Rekonstruktion des Neuen Lusthauses in Stuttgart um das Jahr 1635 machen die Vereine schwäbische mund.art e.V. und der Förderverein Schwäbischer Dialekt e.V. auf eine Revolution im Bereich regionaler Erinnerungskultur aufmerksam. Die fortschreitende Nutzung […] (00)
vor 1 Stunde
 
Shokz OpenDots 2 & OpenDots Air – Die neueste Generation von Open-Ear Clip-On Earbuds
Shokz, der weltweit führende Pionier für Open-Ear-Audiotechnologie, setzt heute einen […] (00)
Merach S29R2 – Abwechslungsreiche Workouts ganz ohne Kabel
Merach S29R2, ein Heimtrainer, der konsequent auf einen Stromanschluss verzichtet. […] (00)
Ein geheimer Millionen-Plan der US-Taskforce treibt DroneShield an den Abgrund des Wettrüstens
Die moderne Kriegführung erlebt in diesen Tagen eine fundamentale Epochenwende, die […] (02)
Sven Schulze (Archiv)
Magdeburg - Sachsen-Anhalts Ministerpräsident und CDU-Spitzenkandidat Sven Schulze […] (00)
SAP: Warum der Software-Riese sich für den finalen KI-Krieg massiv verschuldet
Der europäische Software-Titan SAP steht vor einer radikalen Weichenstellung, die das […] (00)
Fußball-Weltmeisterschaft - Winston-Salem
Winston-Salem (dpa) - Nach der Ankunft auf dem Smith Reynolds Airport umgibt Joshua […] (01)
GTA 5 ist nicht totzukriegen – und genau deshalb kann Rockstar bei GTA 6 warten
GTA 6 ist noch nicht erschienen, doch Rockstar Games verdient mit der Reihe […] (00)
Netflix vereint Ex-Mann und neuen Ehemann zur Rettungsmission
In der koreanischen Actionkomödie «Husbands in Action» müssen zwei Rivalen widerwillig […] (00)
 
 
Suchbegriff