Google: KI verändert die Entdeckung und Ausnutzung von Schwachstellen

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

Laut der Google Threat Intelligence Group verändert künstliche Intelligenz sowohl das Ausmaß als auch die Art der Entdeckung von Software-Schwachstellen. Ihre Analyse ergab, dass die Zahl der monatlichen Offenlegungen im Verlauf des Jahres 2026 stark anstieg, während sich die Ausnutzungsaktivitäten zunehmend darauf konzentrierten, bereits offengelegte Schwachstellen rasch zur Ausnutzung aufzubereiten, anstatt eine breite Welle neuer Zero-Days hervorzubringen.

Zahl der Offenlegungen und Ausnutzungen gestiegen

Google berichtete, dass die Zahl der monatlich offengelegten Schwachstellen von 5,045 im Januar auf mehr als 10,000 im Juli und August stieg. Die Gruppe zählte zudem 141 Schwachstellen, die in den ersten acht Monaten des Jahres 2026 aktiv ausgenutzt wurden. Damit wurde bereits die Gesamtzahl für das gesamte Jahr 2025 übertroffen.

Den Forschern zufolge kann eine KI-gestützte Analyse Angreifern helfen, Patches, Produktversionen, Sicherheitshinweise und Proof-of-Concept-Code zu vergleichen und so die Ausnutzung von N-Day-Schwachstellen zu beschleunigen. Gleichzeitig finden autonome Forschungswerkzeuge Sicherheitsmängel, darunter Schwachstellen mit schwerwiegenden Auswirkungen in exponierten Unternehmensprodukten.

Patch-Priorisierung muss schrumpfende Zeitfenster berücksichtigen

Verantwortliche für die Abwehr sollten höhere Offenlegungszahlen nicht als gleich hohes Risiko bei jeder CVE interpretieren. Die Erreichbarkeit über das Internet, Belege für eine Ausnutzung, erlangte Berechtigungen und verfügbare Abhilfemaßnahmen bleiben entscheidend. Anlagenbetreiber müssen anfällige Edge-Systeme schnell identifizieren können und über einen erprobten Prozess für Notfall-Patches verfügen. SectechMedia behandelt entsprechende betriebliche Handlungsempfehlungen in seiner Berichterstattung zur cyber-physischen Sicherheit.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert