{"id":38631,"date":"2026-05-12T06:33:37","date_gmt":"2026-05-12T04:33:37","guid":{"rendered":"https:\/\/overcentral.com\/de\/hacker-nutzen-erstmals-ki-fuer-zero-day-exploit\/"},"modified":"2026-05-12T06:34:38","modified_gmt":"2026-05-12T04:34:38","slug":"hacker-nutzen-ki-zero-day-exploit","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/hacker-nutzen-ki-zero-day-exploit\/","title":{"rendered":"Hacker nutzen erstmals KI f\u00fcr Zero-Day-Exploit"},"content":{"rendered":"<p>Erstmals haben Sicherheitsforscher einen Cyberangriff dokumentiert, bei dem eine <a href=\"https:\/\/overcentral.com\/de\/youtube-testet-ki-suche-ask-youtube-premium\/\" title=\"YouTube testet KI-gest\u00fctzte Suchfunktion Ask YouTube\" data-iacss-internal=\"1\">KI-gest\u00fctzte<\/a> Zero-Day-Sicherheitsl\u00fccke zum Einsatz kam. Die Threat Intelligence Group von <a href=\"https:\/\/www.google.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Google<\/a> entdeckte, dass eine prominente Cyberkriminellen-Gruppe einen Exploit nutzte, der mit hoher Wahrscheinlichkeit von einem KI-Modell entwickelt wurde. Die Schwachstelle betraf ein weit verbreitetes Open-Source-Webverwaltungstool und h\u00e4tte es Angreifern erm\u00f6glicht, die Zwei-Faktor-Authentifizierung zu umgehen und allein mit einem Passwort auf Konten zuzugreifen. Google stufte die Gruppe als prominent ein und vermutet, dass der Exploit f\u00fcr eine Massenkampagne vorgesehen war \u2013 ein Alarmsignal f\u00fcr die gesamte Cybersicherheitsbranche.<\/p>\n<h2>KI-generierter Code mit auff\u00e4lligen Merkmalen<\/h2>\n<p>Die Ermittler von Google begr\u00fcnden ihre Einsch\u00e4tzung mit der Struktur und dem Inhalt des Python-Codes. Der Exploit enthalte eine F\u00fclle von erkl\u00e4renden Docstrings, einen halluzinierten CVSS-Score und ein lehrbuchartiges, pythonisches Format, das f\u00fcr Trainingsdaten gro\u00dfer Sprachmodelle charakteristisch sei. Das Skript weise detaillierte Hilfemen\u00fcs und eine saubere ANSI-Farbklasse auf, wie man sie typischerweise von LLM-generiertem Code kennt. Mit &#8222;hoher Zuversicht&#8220; gehen die Experten daher davon aus, dass ein nicht n\u00e4her bezeichnetes KI-Programm bei der Entwicklung half. Google lie\u00df offen, welches konkrete Modell zum Einsatz kam, schloss aber ausdr\u00fccklich aus, dass das eigene System Gemini involviert war.<\/p>\n<h2>Hintergr\u00fcnde und geopolitische Dimension<\/h2>\n<p>Die genaue Identit\u00e4t der Angreifer nannte Google nicht, um keine Vorlagen f\u00fcr Nachahmer zu liefern. Allerdings wies der Konzern darauf hin, dass Gruppierungen mit Verbindungen nach China und Nordkorea ein starkes Interesse daran gezeigt haben, KI zur Ausnutzung von Sicherheitsl\u00fccken einzusetzen. John Hultquist, Chefanalyst der Google Threat Intelligence Group, bezeichnete den Fund im Gespr\u00e4ch mit der <a href=\"https:\/\/www.nytimes.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">New York Times<\/a> als &#8222;Vorgeschmack auf das, was kommt&#8220;. Er erg\u00e4nzte: &#8222;Wir glauben, dass dies nur die Spitze des Eisbergs ist. Es gibt wahrscheinlich weitere KI-entwickelte Zero-Days.&#8220;<\/p>\n<h2>Defensive KI \u2013 ein Wettr\u00fcsten der Algorithmen<\/h2>\n<p>Der Vorfall unterstreicht die zunehmende Ambivalenz K\u00fcnstlicher Intelligenz in der Cybersicherheit. W\u00e4hrend Angreifer KI f\u00fcr Exploits nutzen, r\u00fcsten auch die Verteidiger auf. So hat etwa das Unternehmen <a href=\"https:\/\/www.anthropic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Anthropic<\/a> mit Claude Mythos ein Modell ver\u00f6ffentlicht, das Unternehmen dabei hilft, kritische Sicherheitsl\u00fccken zu entdecken und zu schlie\u00dfen, bevor sie ausgenutzt werden k\u00f6nnen. Google selbst betont, dass KI ein m\u00e4chtiges Werkzeug f\u00fcr Verteidiger sei. Doch die j\u00fcngste Entwicklung zeigt, dass es nur eine Frage der Zeit ist, bis die KI f\u00fcr Kriminelle genauso effektiv ist wie f\u00fcr diejenigen, die uns sch\u00fctzen sollen. Das Wettr\u00fcsten zwischen Angriff und Abwehr hat mit diesem Fall eine neue, algorithmische Stufe erreicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erstmals haben Sicherheitsforscher einen Cyberangriff dokumentiert, bei dem eine KI-gest\u00fctzte Zero-Day-Sicherheitsl\u00fccke zum Einsatz kam. Die Threat Intelligence Group von Google entdeckte, dass eine prominente Cyberkriminellen-Gruppe einen Exploit nutzte, der mit hoher Wahrscheinlichkeit von einem KI-Modell entwickelt wurde. Die Schwachstelle betraf ein weit verbreitetes Open-Source-Webverwaltungstool und h\u00e4tte es Angreifern erm\u00f6glicht, die Zwei-Faktor-Authentifizierung zu umgehen und allein [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-38631","post","type-post","status-publish","format-standard","category-artikel"],"_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/38631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=38631"}],"version-history":[{"count":0,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/38631\/revisions"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=38631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=38631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=38631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}