Beobachtetes Signal · 18. Feb. 2026 · Technical Release · Quelle: https://martechseries.com/feed/ · Relevanz: 3/5 · Sentiment: Negativ

Report: APIs sind die am häufigsten ausgenutzte Angriffsfläche

Zusammenfassung des Signals

Wallarm hat den API ThreatStats Report 2026 veröffentlicht, der die Angriffs-Telemetrie, Schwachstellen und Sicherheitsvorfälle des Jahres 2025 analysiert. Von insgesamt 67.058 veröffentlichten Schwachstellen waren 11.053 (17 %) API-bezogen, während 43 % der CISA-KEV-Einträge auf APIs entfielen. Zudem wurden 2.185 KI-bezogene Schwachstellen identifiziert, von denen 36 % Schnittstellen zu APIs aufwiesen; KI-Plattformen machten 15 % der API-Vorfälle aus. Das Model Context Protocol (MCP) entwickelte sich mit einem Wachstum von 270 % zwischen Q2 und Q3 zu einem zentralen Risiko. Der Bericht verdeutlicht, dass 97 % der API-Schwachstellen mit nur einem Request ausnutzbar, 98 % trivial zu attackieren, 99 % aus der Ferne angreifbar und 59 % völlig authentifizierungsfrei sind. Wiederkehrende Fehler bei Identitäts- und Zugriffskontrollen treiben die automatisierte Exploitation in grossem Stil voran und erfordern dringend neue Sicherheitsarchitekturen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

APIs und API-gestützte KI erweisen sich als primäre Angriffsvektoren mit extrem hoher automatisierter Ausnutzbarkeit. Dies erhöht das operative Risiko für Unternehmen massiv und erzwingt grundlegende Nachbesserungen bei Identitätsmanagement, Zugriffskontrollen und Echtzeit-Abwehrmechanismen.

SIGNAL RADAR

Marktsignale zu Similarweb in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Wallarm veröffentlichte den API ThreatStats Report 2026 zur Analyse von API-Schwachstellen und Sicherheitsvorfällen im Jahr 2025.
  • Von 67.058 veröffentlichten Schwachstellen im Jahr 2025 waren 11.053 (17 %) direkt API-bezogen.
  • 43 % der Neuaufnahmen in die CISA KEV-Datenbank im Jahr 2025 wiesen einen API-Bezug auf.
  • Im Jahr 2025 gab es 2.185 KI-bezogene Schwachstellen, wobei 36 % davon Überschneidungen mit APIs aufwiesen.
  • 97 % der API-Schwachstellen sind mit einem einzigen Request ausnutzbar, 98 % sind trivial exploitable, 99 % remote angreifbar und 59 % erfordern keinerlei Authentifizierung.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: https://martechseries.com/feed/•Veröffentlicht: 18. Feb. 2026
Ursprünglicher Berichttitel: “New Research Reveals APIs are the Single Most Exploited Attack Surface”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

AI-driven cybersecurity / Vulnerability discovery3. Aug. 2026

Sicherheitsstudie: Nur ein Prozent der KI-Schwachstellen aktiv ausgenutzt

Sicherheitsexperten haben analysiert, dass nur ein Bruchteil der durch künstliche Intelligenz aufgedeckten Schwachstellen tatsächlich aktiv ausgenutzt wird. Eine Untersuchung von Vuln Check an Hand von 1.061 KI-bezogenen Berichten – darunter Daten der Berkeley Vulnerability Research Initiative sowie Analysen mit Bezug auf Anthropic – ergab, dass lediglich 14 Schwachstellen Belege für eine aktive Exploitation aufwiesen. Die Forscher betonen zwar, dass KI die Gesamtzahl entdeckter Sicherheitslücken erhöht und Verteidigern bei der Behebung hilft, die Zeitspanne zwischen Offenlegung und Ausnutzung sich jedoch verkürzt hat. So sank dieser Zeitraum von rund 120 Tagen im Jahr 2025 auf etwa 80 Tage im ersten Halbjahr 2026. Angesichts dieser Dynamik müssen Unternehmen und Entwickler ihre Sicherheitsvorkehrungen kontinuierlich anpassen, um auf beschleunigte Angriffsvektoren vorbereitet zu sein.

Signal analysieren
AI & Cybersecurity30. Sept. 2026

Google-Bericht: KI verdoppelt gemeldete Softwareschwachstellen

Der Google Threat Intelligence Group Bericht zeigt, dass sich die Zahl der gemeldeten Softwareschwachstellen innerhalb weniger Monate verdoppelt hat, von 5.045 im Januar 2026 auf 10.740 im August 2026. Der Bericht führt diesen Anstieg auf den zunehmenden Einsatz von KI-Agenten in der Sicherheitsforschung zurück, die andere Fehlertypen aufdecken als herkömmliche Scanner. Bemerkenswert ist, dass 50 % der von KI gefundenen Schwachstellen zu Remote-Codeausführung führen, verglichen mit 26 % bei konventionell entdeckten. Der Bericht hebt auch einen Anstieg der Ausnutzung bekannter 'N-Day'-Schwachstellen hervor, von 28 im gesamten Jahr 2025 auf 75 zwischen Januar und August 2026, wahrscheinlich beschleunigt durch KI-gestützte Exploit-Erstellung. Darüber hinaus nehmen Schwachstellen in der KI-Infrastruktur selbst zu, mit über 1.500 Meldungen im Jahr 2026, insbesondere bei Orchestrierungs-Frameworks wie Langflow und Inferenz-Servern wie vLLM und Ollama. Der Bericht empfiehlt, Patches basierend auf der aktuellen Bedrohungslage zu priorisieren und KI-gestützte Code-Reviews bei Softwareanbietern einzuführen.

Signal analysieren
AI & Cybersecurity16. Juni 2026

KI erhöht Cyberangriffsrisiken und Supply-Chain-Bedrohungen drastisch

Der Artikel analysiert, wie Künstliche Intelligenz das Cybersicherheitsrisiko auf zweifache Weise verschärft: Erstens vergrößert die Integration von KI in Plattformen – durch neue Daten-Pipelines, APIs, Drittanbieter-Modelle und Echtzeit-Datenflüsse – die Angriffsfläche. Zweitens dient KI Angreifern als skalierbares Werkzeug für Phishing, Voice Cloning und Deepfakes. Exemplarisch genannt werden ein Vorfall im Juni 2026, bei dem Angreifer KI-gestützte Account-Wiederherstellungsprozesse von Meta manipulierten, sowie ein Supply-Chain-Angriff vom 11. Mai 2026 auf 42 @tanstack/* npm-Pakete, der Anmeldedaten abgreifen konnte und downstream unter anderem Grafana Labs, OpenAI und Vercel betraf. Zudem generierte die von Microsoft überwachte Plattform Tycoon2FA monatlich Dutzende Millionen Phishing-Emails. Entwickler werden aufgefordert, Abhängigkeiten streng zu prüfen, CI/CD-Pipelines abzusichern und KI-Integrationen wie kritische Drittanbieter-Komponenten zu behandeln.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.