Beobachtetes Signal · 3. Aug. 2026 · Research Report · Quelle: t3n · Relevanz: 2/5 · Sentiment: Neutral

Sicherheitsstudie: Nur ein Prozent der KI-Schwachstellen aktiv ausgenutzt

Zusammenfassung des Signals

Sicherheitsexperten haben analysiert, dass nur ein Bruchteil der durch künstliche Intelligenz aufgedeckten Schwachstellen tatsächlich aktiv ausgenutzt wird. Eine Untersuchung von Vuln Check an Hand von 1.061 KI-bezogenen Berichten – darunter Daten der Berkeley Vulnerability Research Initiative sowie Analysen mit Bezug auf Anthropic – ergab, dass lediglich 14 Schwachstellen Belege für eine aktive Exploitation aufwiesen. Die Forscher betonen zwar, dass KI die Gesamtzahl entdeckter Sicherheitslücken erhöht und Verteidigern bei der Behebung hilft, die Zeitspanne zwischen Offenlegung und Ausnutzung sich jedoch verkürzt hat. So sank dieser Zeitraum von rund 120 Tagen im Jahr 2025 auf etwa 80 Tage im ersten Halbjahr 2026. Angesichts dieser Dynamik müssen Unternehmen und Entwickler ihre Sicherheitsvorkehrungen kontinuierlich anpassen, um auf beschleunigte Angriffsvektoren vorbereitet zu sein.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Studie quantifiziert erstmals präzise die Raten von KI-gestützter Schwachstellenerkennung und tatsächlicher Ausnutzung. Dies ist für die operative Cybersecurity relevant, stellt jedoch keine fundamentale Plattformveränderung dar.

SIGNAL RADAR

Marktsignale zu Anthropic in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Vuln Check analysierte 1.061 KI-bezogene Schwachstellenberichte.
  • Lediglich 14 der über 1.000 gemeldeten Schwachstellen wiesen Belege für eine aktive Ausnutzung auf.
  • Die Datensätze umfassten Berichte mit Bezug auf Anthropic sowie Daten der Berkeley Vulnerability Research Initiative.
  • Die Zeit von der öffentlichen Offenlegung bis zur Ausnutzung sank von ca. 120 Tagen im Jahr 2025 auf ca. 80 Tage im ersten Halbjahr 2026.
  • GitHub passte sein Bug-Bounty-Programm infolge gestiegener KI-generierter Schwachstellenmeldungen an.

Verknüpfte Unternehmen

6 verknüpfte Unternehmen

“The page notes external content from Podigee GmbH that complements the editorial offering on t3n.de....”

“The page notes external content from TargetVideo GmbH that complements the editorial offering on t3n.de....”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 3. Aug. 2026
Ursprünglicher Berichttitel: “Sicherheitsexperten zeigen: Nur ein Prozent der durch KI aufgedeckten Schwachstellen wurde wirklich ausgenutzt”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

AI & Cybersecurity30. Sept. 2026

Google-Bericht: KI verdoppelt gemeldete Softwareschwachstellen

Der Google Threat Intelligence Group Bericht zeigt, dass sich die Zahl der gemeldeten Softwareschwachstellen innerhalb weniger Monate verdoppelt hat, von 5.045 im Januar 2026 auf 10.740 im August 2026. Der Bericht führt diesen Anstieg auf den zunehmenden Einsatz von KI-Agenten in der Sicherheitsforschung zurück, die andere Fehlertypen aufdecken als herkömmliche Scanner. Bemerkenswert ist, dass 50 % der von KI gefundenen Schwachstellen zu Remote-Codeausführung führen, verglichen mit 26 % bei konventionell entdeckten. Der Bericht hebt auch einen Anstieg der Ausnutzung bekannter 'N-Day'-Schwachstellen hervor, von 28 im gesamten Jahr 2025 auf 75 zwischen Januar und August 2026, wahrscheinlich beschleunigt durch KI-gestützte Exploit-Erstellung. Darüber hinaus nehmen Schwachstellen in der KI-Infrastruktur selbst zu, mit über 1.500 Meldungen im Jahr 2026, insbesondere bei Orchestrierungs-Frameworks wie Langflow und Inferenz-Servern wie vLLM und Ollama. Der Bericht empfiehlt, Patches basierend auf der aktuellen Bedrohungslage zu priorisieren und KI-gestützte Code-Reviews bei Softwareanbietern einzuführen.

Signal analysieren
API Security18. Feb. 2026

Report: APIs sind die am häufigsten ausgenutzte Angriffsfläche

Wallarm hat den API ThreatStats Report 2026 veröffentlicht, der die Angriffs-Telemetrie, Schwachstellen und Sicherheitsvorfälle des Jahres 2025 analysiert. Von insgesamt 67.058 veröffentlichten Schwachstellen waren 11.053 (17 %) API-bezogen, während 43 % der CISA-KEV-Einträge auf APIs entfielen. Zudem wurden 2.185 KI-bezogene Schwachstellen identifiziert, von denen 36 % Schnittstellen zu APIs aufwiesen; KI-Plattformen machten 15 % der API-Vorfälle aus. Das Model Context Protocol (MCP) entwickelte sich mit einem Wachstum von 270 % zwischen Q2 und Q3 zu einem zentralen Risiko. Der Bericht verdeutlicht, dass 97 % der API-Schwachstellen mit nur einem Request ausnutzbar, 98 % trivial zu attackieren, 99 % aus der Ferne angreifbar und 59 % völlig authentifizierungsfrei sind. Wiederkehrende Fehler bei Identitäts- und Zugriffskontrollen treiben die automatisierte Exploitation in grossem Stil voran und erfordern dringend neue Sicherheitsarchitekturen.

Signal analysieren
Infrastructure17. Juli 2026

KI und Patch Tuesday offenbaren neue Sicherheitsrisiken im Enterprise-Umfeld

Der Microsoft Patch Tuesday vom 14. Juli brachte mit rund 570 CVEs ein Rekordvolumen an Korrekturen, darunter zwei aktiv ausgenutzte Zero-Day-Schwachstellen (CVE-2026-56155 und CVE-2026-56164). Gleichzeitig verdeutlichen neue Angriffsszenarien auf agentische Coding-Tools wie Wiz GhostApproval und AI Now Institute Friendly Fire, dass KI-Agenten manipuliert werden können, um sensible Pfade zu überschreiben oder injizierten Code auszuführen. Chinas National Vulnerability Database bemängelte zudem verdächtige Telemetriedaten in Anthropic Claude Code-Versionen, während Anthropic von einer entfernten Anti-Distillation-Logik sprach. Ergänzend warnte eine NSA-geführte Advisory (AA26-194A) vor anhaltenden Angriffen russischer Akteure auf bereits bekannte, ungepatchte Geräte-CVEs. Schnelles Patching, das Prinzip der geringsten Privilegien, ausgefeilte Egress-Visibility und sichere Konfigurationen bleiben essenzielle Verteidigungsmaßnahmen für Unternehmen und kritische Infrastrukturen.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.