Beobachtetes Signal · 18. Feb. 2026 · Technical Release · Quelle: https://martechseries.com/feed/ · Relevanz: 3/5 · Sentiment: Negativ
Report: APIs sind die am häufigsten ausgenutzte Angriffsfläche
Wallarm hat den API ThreatStats Report 2026 veröffentlicht, der die Angriffs-Telemetrie, Schwachstellen und Sicherheitsvorfälle des Jahres 2025 analysiert. Von insgesamt 67.058 veröffentlichten Schwachstellen waren 11.053 (17 %) API-bezogen, während 43 % der CISA-KEV-Einträge auf APIs entfielen. Zudem wurden 2.185 KI-bezogene Schwachstellen identifiziert, von denen 36 % Schnittstellen zu APIs aufwiesen; KI-Plattformen machten 15 % der API-Vorfälle aus. Das Model Context Protocol (MCP) entwickelte sich mit einem Wachstum von 270 % zwischen Q2 und Q3 zu einem zentralen Risiko. Der Bericht verdeutlicht, dass 97 % der API-Schwachstellen mit nur einem Request ausnutzbar, 98 % trivial zu attackieren, 99 % aus der Ferne angreifbar und 59 % völlig authentifizierungsfrei sind. Wiederkehrende Fehler bei Identitäts- und Zugriffskontrollen treiben die automatisierte Exploitation in grossem Stil voran und erfordern dringend neue Sicherheitsarchitekturen.
APIs und API-gestützte KI erweisen sich als primäre Angriffsvektoren mit extrem hoher automatisierter Ausnutzbarkeit. Dies erhöht das operative Risiko für Unternehmen massiv und erzwingt grundlegende Nachbesserungen bei Identitätsmanagement, Zugriffskontrollen und Echtzeit-Abwehrmechanismen.
Marktsignale zu Similarweb in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Wallarm veröffentlichte den API ThreatStats Report 2026 zur Analyse von API-Schwachstellen und Sicherheitsvorfällen im Jahr 2025.
- Von 67.058 veröffentlichten Schwachstellen im Jahr 2025 waren 11.053 (17 %) direkt API-bezogen.
- 43 % der Neuaufnahmen in die CISA KEV-Datenbank im Jahr 2025 wiesen einen API-Bezug auf.
- Im Jahr 2025 gab es 2.185 KI-bezogene Schwachstellen, wobei 36 % davon Überschneidungen mit APIs aufwiesen.
- 97 % der API-Schwachstellen sind mit einem einzigen Request ausnutzbar, 98 % sind trivial exploitable, 99 % remote angreifbar und 59 % erfordern keinerlei Authentifizierung.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Sicherheitsstudie: Nur ein Prozent der KI-Schwachstellen aktiv ausgenutzt
Sicherheitsexperten haben analysiert, dass nur ein Bruchteil der durch künstliche Intelligenz aufgedeckten Schwachstellen tatsächlich aktiv ausgenutzt wird. Eine Untersuchung von Vuln Check an Hand von 1.061 KI-bezogenen Berichten – darunter Daten der Berkeley Vulnerability Research Initiative sowie Analysen mit Bezug auf Anthropic – ergab, dass lediglich 14 Schwachstellen Belege für eine aktive Exploitation aufwiesen. Die Forscher betonen zwar, dass KI die Gesamtzahl entdeckter Sicherheitslücken erhöht und Verteidigern bei der Behebung hilft, die Zeitspanne zwischen Offenlegung und Ausnutzung sich jedoch verkürzt hat. So sank dieser Zeitraum von rund 120 Tagen im Jahr 2025 auf etwa 80 Tage im ersten Halbjahr 2026. Angesichts dieser Dynamik müssen Unternehmen und Entwickler ihre Sicherheitsvorkehrungen kontinuierlich anpassen, um auf beschleunigte Angriffsvektoren vorbereitet zu sein.
Google-Bericht: KI verdoppelt gemeldete Softwareschwachstellen
Der Google Threat Intelligence Group Bericht zeigt, dass sich die Zahl der gemeldeten Softwareschwachstellen innerhalb weniger Monate verdoppelt hat, von 5.045 im Januar 2026 auf 10.740 im August 2026. Der Bericht führt diesen Anstieg auf den zunehmenden Einsatz von KI-Agenten in der Sicherheitsforschung zurück, die andere Fehlertypen aufdecken als herkömmliche Scanner. Bemerkenswert ist, dass 50 % der von KI gefundenen Schwachstellen zu Remote-Codeausführung führen, verglichen mit 26 % bei konventionell entdeckten. Der Bericht hebt auch einen Anstieg der Ausnutzung bekannter 'N-Day'-Schwachstellen hervor, von 28 im gesamten Jahr 2025 auf 75 zwischen Januar und August 2026, wahrscheinlich beschleunigt durch KI-gestützte Exploit-Erstellung. Darüber hinaus nehmen Schwachstellen in der KI-Infrastruktur selbst zu, mit über 1.500 Meldungen im Jahr 2026, insbesondere bei Orchestrierungs-Frameworks wie Langflow und Inferenz-Servern wie vLLM und Ollama. Der Bericht empfiehlt, Patches basierend auf der aktuellen Bedrohungslage zu priorisieren und KI-gestützte Code-Reviews bei Softwareanbietern einzuführen.
KI erhöht Cyberangriffsrisiken und Supply-Chain-Bedrohungen drastisch
Der Artikel analysiert, wie Künstliche Intelligenz das Cybersicherheitsrisiko auf zweifache Weise verschärft: Erstens vergrößert die Integration von KI in Plattformen – durch neue Daten-Pipelines, APIs, Drittanbieter-Modelle und Echtzeit-Datenflüsse – die Angriffsfläche. Zweitens dient KI Angreifern als skalierbares Werkzeug für Phishing, Voice Cloning und Deepfakes. Exemplarisch genannt werden ein Vorfall im Juni 2026, bei dem Angreifer KI-gestützte Account-Wiederherstellungsprozesse von Meta manipulierten, sowie ein Supply-Chain-Angriff vom 11. Mai 2026 auf 42 @tanstack/* npm-Pakete, der Anmeldedaten abgreifen konnte und downstream unter anderem Grafana Labs, OpenAI und Vercel betraf. Zudem generierte die von Microsoft überwachte Plattform Tycoon2FA monatlich Dutzende Millionen Phishing-Emails. Entwickler werden aufgefordert, Abhängigkeiten streng zu prüfen, CI/CD-Pipelines abzusichern und KI-Integrationen wie kritische Drittanbieter-Komponenten zu behandeln.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
