{"id":48551,"date":"2026-08-09T01:09:43","date_gmt":"2026-08-08T23:09:43","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=48551"},"modified":"2026-08-09T01:09:43","modified_gmt":"2026-08-08T23:09:43","slug":"google-threat-intelligence-zero-days-rekord","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/google-threat-intelligence-zero-days-rekord\/","title":{"rendered":"KI bringt Google Threat Intelligence Rekord bei Zero-Days"},"content":{"rendered":"<p>Die <a href=\"https:\/\/cloud.google.com\/security\/threat-intelligence\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Google Threat Intelligence<\/a> Group (GTIG) hat einen neuen Rekord bei der Entdeckung von Zero-Day-Schwachstellen verzeichnet \u2013 und f\u00fchrt dies ma\u00dfgeblich auf den Einsatz K\u00fcnstlicher Intelligenz zur\u00fcck. Das interne Sicherheitsteam des Internetkonzerns, das nach der \u00dcbernahme von <a href=\"https:\/\/www.mandiant.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Mandiant<\/a> durch Alphabet entstand und heute Teil von Google Cloud ist, ver\u00f6ffentlichte k\u00fcrzlich detaillierte Analysen zu Bedrohungen wie dem Exploitkit Coruna und der Malware DarkSword. GTIG-Chefin Sandra Joyce, die auch die U.S. Cybersecurity Group des Aspen Institute mitleitet, gab Einblicke, wie KI die Bedrohungslandschaft fundamental ver\u00e4ndert.<\/p>\n<h2>KI als Beschleuniger f\u00fcr Angriff und Verteidigung<\/h2>\n<p>Die Zahl der entdeckten Zero-Days steigt rasant. Joyce f\u00fchrt dies auf die zunehmende Automatisierung durch KI zur\u00fcck, die nicht nur Angreifern, sondern auch Sicherheitsteams zugutekommt. \u201eEs gibt reichlich Belege daf\u00fcr, dass mehr Zero-Days gefunden werden als je zuvor\u201c, betont die ehemalige Offizierin der US-Luftwaffe. Die Herausforderung sei, mit der Skalierung der Angriffe Schritt zu halten. \u201eJeder von uns ist mit unterschiedlichen Bedrohungen konfrontiert \u2013 von Regierungen \u00fcber die Industrie bis hin zu Einzelpersonen.\u201c Dennoch zeige sich, dass KI den Sicherheitsexperten eher n\u00fctze als schade, da sie Abwehrmechanismen ebenso beschleunige wie die Entwicklung neuer Angriffsmethoden.<\/p>\n<p>Bereits vor rund acht Jahren begann GTIG, den Einsatz von KI durch Bedrohungsakteure systematisch zu beobachten. Anfangs dominierte Social Engineering: <a href=\"https:\/\/overcentral.com\/de\/meta-veroeffentlicht-erkennungstool-fuer-ki-generierte-bilder-und-videos\/\" title=\"Meta ver\u00f6ffentlicht Erkennungstool f\u00fcr KI-generierte Bilder und Videos\" data-iacss-internal=\"1\">KI-generierte Bilder und<\/a> Texte dienten dazu, gezielt Nutzer zu t\u00e4uschen. Sp\u00e4ter wandten sich die Angreifer technischen Anwendungen zu. So versuchten Hacker, Sprachmodelle wie Gemini dazu zu bringen, detaillierte Anleitungen f\u00fcr Angriffe zu liefern. \u201eUns war schon damals klar, dass ein agentisches System, das mit diesen Antworten ausgestattet ist, eine ernsthafte autonome Bedrohung darstellen k\u00f6nnte\u201c, sagt Joyce. In dieser \u00c4ra seien wir nun angekommen.<\/p>\n<h3>Vom Sprachmodell zum autonomen Hackerwerkzeug<\/h3>\n<p>Die aktuelle Entwicklung hin zu agentischen KI-Systemen, die selbstst\u00e4ndig handeln k\u00f6nnen, ver\u00e4ndert die Bedrohungslage grundlegend. Statt einzelner automatisierter Schritte k\u00f6nnen solche Systeme komplexe Angriffsketten eigenst\u00e4ndig planen und ausf\u00fchren. Das macht traditionelle Abwehrstrategien teilweise obsolet. Gleichzeitig erm\u00f6glicht der Einsatz von KI in der Analyse und Klassifizierung von Malware eine deutlich schnellere Reaktion. Sicherheitsteams k\u00f6nnen mit Hilfe von KI Schwachstellen in Software identifizieren, bevor Angreifer sie ausnutzen \u2013 ein entscheidender Vorteil angesichts der rasant steigenden Zahl von L\u00fccken.<\/p>\n<p>Joyce zufolge liegt der Schl\u00fcssel darin, unter dem Hype hindurch zu den tats\u00e4chlichen Mechanismen vorzudringen. Cybersicherheit sei nie einfach gewesen und ver\u00e4ndere sich permanent, weil sich Technologie und Gegner st\u00e4ndig anpassten. Der beste Weg, dieser Herausforderung zu begegnen, sei, die Risiken n\u00fcchtern zu managen. \u201eSofern man kein Chief Information Security Officer ist oder nicht regelm\u00e4\u00dfig pers\u00f6nlich von ernstzunehmenden Akteuren ins Visier genommen wird, gibt es keinen Grund, in Panik zu geraten\u201c, stellt die GTIG-Chefin klar.<\/p>\n<h2>Zero-Days im Fokus: Wie KI die Jagd nach L\u00fccken ver\u00e4ndert<\/h2>\n<p>Die Rekordzahlen bei Zero-Days sind kein Zufall, sondern das Ergebnis systematischer KI-gest\u00fctzter Analyse. Die Google Threat Intelligence Group setzt dabei auf maschinelles Lernen, um Code-Muster zu identifizieren, die auf noch unentdeckte Schwachstellen hindeuten. Dieses Verfahren \u00e4hnelt dem Vorgehen von Angreifern, die KI ebenfalls nutzen, um L\u00fccken aufzusp\u00fcren \u2013 nur mit umgekehrter Zielsetzung. Die Technologie erm\u00f6glicht es, tausende Code-Zeilen in Sekundenschnelle zu scannen und Anomalien zu erkennen, die ein menschlicher Pr\u00fcfer \u00fcbersehen w\u00fcrde.<\/p>\n<p>Parallel dazu beobachtet GTIG, wie Bedrohungsakteure KI f\u00fcr die Entwicklung von Polymorphismus einsetzen \u2013 also der F\u00e4higkeit, Malware so zu ver\u00e4ndern, dass sie von Signatur-basierten Erkennungssystemen nicht gefasst wird. Die Gruppe hat bereits mehrere F\u00e4lle dokumentiert, in denen KI generative Modelle nutzte, um Schadcode in Echtzeit umzuschreiben. F\u00fcr Unternehmen bedeutet dies, dass traditionelle Schutzmechanismen an ihre Grenzen sto\u00dfen. Gefragt sind adaptive Sicherheitsarchitekturen, die selbst lernend auf neue Bedrohungen reagieren.<\/p>\n<p>Ein weiterer Schwerpunkt liegt auf der Analyse staatlicher Spionagesoftware. GTIG identifizierte in den vergangenen Monaten mehrere Kampagnen, die auf politische Akteure abzielten und die fortschrittlichsten verf\u00fcgbaren KI-Techniken nutzten. Die Abteilung arbeitet eng mit Cloud-Kunden zusammen, um deren Systeme gegen solche gezielten Angriffe zu wappnen. Joyce betont, dass KI hier nicht nur als Bedrohung, sondern auch als zentrales Werkzeug der Verteidigung wirkt \u2013 ein Wandel, der die gesamte Sicherheitsbranche erfasst.<\/p>\n<p>Der Blick in die Zukunft zeigt, dass der Wettlauf zwischen Angriff und Abwehr noch dynamischer wird. Agentische KI-Systeme k\u00f6nnten bald selbstst\u00e4ndig Sicherheitsl\u00fccken schlie\u00dfen, w\u00e4hrend sich Angreifer auf noch raffiniertere Methoden verlegen. Die Google Threat Intelligence Group sieht sich durch den Rekord bei Zero-Days best\u00e4tigt: Die F\u00e4higkeit, Bedrohungen fr\u00fchzeitig zu erkennen, ist durch KI sprunghaft gestiegen. F\u00fcr Unternehmen und Privatnutzer bedeutet dies, dass sie sich auf eine neue \u00c4ra der Cybersicherheit einstellen m\u00fcssen \u2013 eine \u00c4ra, in der KI nicht nur Risiko, sondern vor allem Rettung sein kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Google Threat Intelligence Group (GTIG) hat einen neuen Rekord bei der Entdeckung von Zero-Day-Schwachstellen verzeichnet \u2013 und f\u00fchrt dies ma\u00dfgeblich auf den Einsatz K\u00fcnstlicher Intelligenz zur\u00fcck. Das interne Sicherheitsteam des Internetkonzerns, das nach der \u00dcbernahme von Mandiant durch Alphabet entstand und heute Teil von Google Cloud ist, ver\u00f6ffentlichte k\u00fcrzlich detaillierte Analysen zu Bedrohungen wie [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":48555,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786230594029.jpg","fifu_image_alt":"KI bringt Google Threat Intelligence Rekord bei Zero-Days","footnotes":""},"categories":[5],"tags":[],"class_list":["post-48551","post","type-post","status-publish","format-standard","has-post-thumbnail","category-artikel"],"fifu_image_url":"https:\/\/raw.githubusercontent.com\/medeiroslima\/overcentral-images\/main\/images\/ocie_1786230594029.jpg","fifu_image_alt":"KI bringt Google Threat Intelligence Rekord bei Zero-Days","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=48551"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48551\/revisions"}],"predecessor-version":[{"id":48554,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/48551\/revisions\/48554"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/48555"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=48551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=48551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=48551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}