Trends der Zukunft

Gefahr durch künstliche Intelligenz: Google dokumentiert ersten KI-generierten Zero-Day-Exploit

13. Mai 2026, 11:00 Uhr · Quelle: Trends der Zukunft
Googles Bericht zeigt, wie Kriminelle KI einsetzen, um Zero-Day-Lücken zu entwickeln, was die globale Cybersicherheit gefährdet.

Seit Jahren warnen Sicherheitsforscher:innen davor, dass KI-Systeme nicht nur von Verteidiger:innen, sondern auch von Angreifer:innen eingesetzt werden könnten. Googles Threat Intelligence Group (GTIG) hat nun erstmals einen konkreten Fall dokumentiert: Ein kriminelles Netzwerk nutzte ein KI-Modell, um eine Zero-Day-Sicherheitslücke zu entdecken und daraus einen funktionsfähigen Exploit zu entwickeln. Google unterbrach die Kampagne, bevor die Lücke für Massenangriffe ausgenutzt werden konnte, und informierte den betroffenen Anbieter.

Eine Schwachstelle, die klassische Scanner übersehen

Der Exploit zielte auf ein verbreitetes, webbasiertes Administrationswerkzeug und ermöglichte es, die Zwei-Faktor-Authentifizierung zu umgehen, sofern Angreifer:innen zuvor gültige Zugangsdaten erlangt hatten. Besonders aufschlussreich ist die Natur der Lücke: kein Pufferfehler, kein fehlerhaftes Input-Handling, sondern ein sogenannter semantischer Logikfehler. Entwickler:innen hatten im Code eine Vertrauensannahme fest hinterlegt, die die 2FA-Prüfung für bestimmte Fälle stillschweigend abschaltete. Klassische Analyse-Werkzeuge wie Fuzzer oder statische Scanner suchen nach Abstürzen und Eingabeproblemen, solche konzeptuellen Widersprüche erkennen sie kaum. Große Sprachmodelle hingegen lesen den Sinn des Codes und können genau diese Art von Inkonsistenz aufspüren.

Dass ein KI-System an der Werkzeugentwicklung beteiligt war, schloss GTIG aus dem Aufbau des Python-Skripts: erklärende Kommentare in Lehrbuchmanier, ein frei erfundener CVSS-Schweregrad und eine Codestruktur, die typisch für KI-Trainingsdaten ist.

Autonome Schadsoftware und staatliche Akteur:innen

Der Zero-Day-Fall ist nur ein Baustein des GTIG-Berichts. Forscher:innen aus China-nahen Gruppen setzen KI-Systeme ein, um Firmware von Netzwerkgeräten auf Sicherheitslücken zu durchsuchen. Dabei umgehen sie Sicherheitsfilter, indem sie das Modell per Prompt in die Rolle einer Sicherheitsexpertin schlüpfen lassen. Eine Gruppierung testete außerdem ein Werkzeug, das aus über 85.000 realen Schwachstellenberichten destillierte Angriffsmuster als Wissensgrundlage nutzt.

Auf russischer Seite beobachteten die Forscher:innen Schadsoftware, die KI-generierte Füllcode-Blöcke einsetzt, um Antivirensysteme zu täuschen: Harmloser, aber formal korrekter Code vermischt sich mit schadhaften Routinen, sodass automatische Scanner nichts Verdächtiges melden.

Besonders weit geht eine Android-Backdoor namens PROMPTSPY. Sie schickt den aktuellen Bildschirminhalt des Geräts als XML-Struktur an das Gemini-Modell und fragt zurück, wo genau auf dem Display ein Klick oder Wisch auszuführen ist. Das Schadprogramm handelt so auf dem Gerät, als säße jemand davor, kann PIN-Muster nachahmen und verhindert seine eigene Deinstallation durch eine unsichtbare Überblendung des entsprechenden Buttons.

KI als Angriffsziel

Neben dem Einsatz als Werkzeug wird KI selbst zur Zielscheibe. Im Frühjahr 2026 kompromittierte die Gruppe TeamPCP mehrere populäre Software-Repositories auf GitHub, darunter das KI-Gateway LiteLLM. Über manipulierte Pakete schleusten die Angreifer:innen einen Credential-Stealer ein, der Cloud-Schlüssel und API-Token abgriff. Wer ein solches Gateway betreibt, gewährt dem angebundenen Code weitreichenden Zugriff auf eigene KI-Systeme und Infrastruktur.

„Wir glauben, dass die Angreiferin oder der Angreifer ein KI-Modell genutzt hat, um diese Schwachstelle zu entdecken und zu einem Exploit zu entwickeln“, schreiben die GTIG-Autor:innen im Bericht. Als Gegenmittel entwickelt Google eigene KI-Agenten: Big Sleep sucht proaktiv nach Sicherheitslücken in Software, CodeMender patcht sie automatisch.

via Google

Internet / Cybersicherheit / Künstliche Intelligenz / Google / KI-Sicherheit / Cyberangriffe / Zero-Day-Exploit
[trendsderzukunft.de] · 13.05.2026 · 11:00 Uhr
[0 Kommentare]
S-Bahn-Symbol spiegelt sich in einer Scheibe
Berlin (dpa/tmn) - Wer mit dem Regionalzug oder mit der S-Bahn fährt, kann sein Ticket künftig auch über Google Maps kaufen. Die Deutsche Bahn und der US-Tech-Riese gaben eine Partnerschaft bekannt, der zufolge ein Kauf-Button in der Kartenanwendung implementiert ist, über den entsprechende Fahrkarten gelöst werden können. Für Fernzüge gibt es diesen […] (00)
vor 2 Stunden
Fabian Fahl (Archiv)
Berlin - Die Linke hat den Beschluss der schwarz-roten Regierungsparteien, den CO2-Preis 2027 stabil zwischen 55 und 65 Euro pro Tonne CO2 zu halten und dadurch die Einnahmen für Klimaschutzmaßnahmen aus dem Fonds KTF zu senken, scharf kritisiert. Dass die Regierung nun den CO2-Preis stabil halten wolle, dürfe vor allem für Finanzminister Lars Klingbeil […] (00)
vor 11 Minuten
Conan O'Brien
(BANG) - Conan O'Brien wird 2027 zum dritten Mal als Gastgeber der Oscars zurückkehren. Der 63-jährige Comedian hat sich bei Produzenten, Kritikern und Zuschauern als sehr beliebt erwiesen, nachdem er 2025 erstmals die Moderation der Academy Awards übernommen hatte. Nach einem weiteren erfolgreichen Auftritt bei der diesjährigen Zeremonie im März ist […] (00)
vor 3 Stunden
Take-Two CEO spricht Klartext! GTA 6 ist „Ein Hochrisikospiel nur für große Jungs“
Wenige Monate vor dem Launch von Grand Theft Auto 6 am 19. November 2026 für PS5 und Xbox Series X/S hat sich Take-Two-CEO Strauss Zelnick ungewöhnlich offen zu den Risiken des Mega-Projekts geäußert. Im Interview mit Bloomberg sprach er über explodierende Entwicklungskosten, den enormen Erwartungsdruck und warum GTA 6 seiner Meinung nach ein „ high- […] (00)
vor 2 Stunden
«ZDF Magazin Royale» feiert Tanzorchester-Jubiläum
Seit zehn Jahren beziehungsweise 283 Sendungen sind Lorenz Rhode und das 15-köpfige Ensemble bereits Teil der Shows von Jan Böhmermann. Im Mai feiert Jan Böhmermann ein Jahrzehnt "Rundfunk-Tanzorchester Ehrenfeld" – gemeinsam mit diversen Gästen. Ob «Neo Magazin Royale» oder «ZDF Magazin Royale»: Seit zehn Jahren beziehungsweise 283 Sendungen sind Lorenz Rhode und das 15-köpfige Ensemble […] (00)
vor 1 Stunde
Alexander Zverev
Rom/Hamburg (dpa) - Ungeachtet einer verwirrenden Aussage von Alexander Zverev rechnen die Organisatoren des Hamburger Turniers mit einem Start des deutschen Tennisstars. «Es gibt keine Absage von ihm. Wir gehen davon aus, dass er kommt», teilten die Veranstalter mit. Für das Sandplatz-Event in seiner Heimatstadt vom 17. bis 23. Mai hatte Zverev als […] (00)
vor 58 Minuten
Thomas Müller (l)
New York (dpa) - Thomas Müller gehört zu den Top-Ten-Verdienern in der Major League Soccer - doch mit Primus Lionel Messi kann er finanziell nicht mal ansatzweise mithalten. Der argentinische Weltmeister kassiert bei Meister Inter Miami ein garantiertes Jahres-Grundgehalt von 25 Millionen US-Dollar (aktuell rund 21,37 Millionen Euro) und bleibt damit […] (00)
vor 9 Minuten
ALLPLAN veranstaltet internationalen Summit für digitale Infrastrukturplanung
München, 13.05.2026 (PresseBox) - ALLPLAN, globaler Anbieter von AEC-Software und Teil der Nemetschek Group, veranstaltet am 10. Juni 2026 den Global Infrastructure Digital Summit 2026. Die virtuelle Veranstaltung bringt führende Expert: innen aus aller Welt aus dem Infrastrukturbau zusammen, um praxisnahe Einblicke in digitale Planungs- und […] (00)
vor 1 Stunde
 
Licht, das Emotionen weckt – Philips Smart Lighting bringt Erlebnis‑Feeling ins Zuhause
Signify (Euronext: LIGHT) der Weltmarktführer für Beleuchtung, erweitert sein WLAN- […] (00)
Lexar Dual Drive Portable SSD D70E – Kompakte und praktische Backup-Lösung
Lexar, ein weltweit führender Anbieter von Speicher- und Speicherlösungen, stellt mit […] (00)
Zendure SolarFlow Mix Serie – Skalierbares Energiesystem für wachsenden Energiebedarf
Zendure, ein Vorreiter für Plug-in-Energiemanagement im Haushalt, erweitert die […] (00)
Lebenslang lautet das Urteil in einem Femizid-Prozess
Muttenz (dpa) - Ein 44-jähriger Mann ist in der Schweiz in einem aufsehenerregenden […] (01)
GTA 6: Neue Hinweise deuten auf Trailer 3 und Vorbestellungen hin
Seit Monaten warten Fans auf neue Informationen zu GTA 6. Jetzt könnte es allerdings […] (00)
Colorado Avalanche - Minnesota Wild
Saint Paul (dpa) - Trotz eines Treffers von Nico Sturm stehen die Minnesota Wild in […] (00)
Technaxx – Verkehrswarner mit blitzer.de‑Echtzeitdaten ohne Abo
Mehr Sicherheit im Straßenverkehr: Technaxx präsentiert neuen Verkehrswarner mit […] (00)
Netflix setzt «La Palma» mit neuer Katastrophenserie fort
Mit «Florida» plant Netflix eine eigenständige Fortsetzung des weltweiten norwegischen Erfolgs […] (00)
 
 
Suchbegriff