
Google stoppt ersten KI-entwickelten Zero-Day für 2FA-Bypass
Google Threat Intelligence Group (GTIG) hat am Montag gemeldet, dass es einen Zero-Day-Exploit identifiziert hat, der nach Angaben des Unternehmens mit einem KI-System entwickelt wurde — die erste bekannte Instanz einer vollständig KI-generierten Exploit-Waffe. Laut The Hacker News haben Cyberkriminelle die Schwachstelle für Massenausbeute eingesetzt und dabei speziell Zwei-Faktor-Authentifizierung (2FA) umgangen. Google habe die Aktivität gestoppt und den betroffenen Entwickler informiert, bevor größere Schäden entstanden.
Die Exploit-Entwicklung mit KI-Modellen signalisiert eine Eskalation in der Bedrohungslandschaft: Anstatt manuell nach Sicherheitslücken zu suchen, nutzen Bedrohungsakteure generative KI-Systeme, um Verwundbarkeiten zu finden und zu automatisieren. The Verge bestätigt, dass Google die KI-gestützte Natur des Exploits detektiert hat, was darauf hindeutet, dass automatisierte Fuzzing- oder Code-Analyse-Techniken zum Einsatz kamen. Parallel zur Zero-Day-Meldung dokumentiert Help Net Security eine verwandte Bypass-Lücke in Amazon Quick, dem AWS-agenten-KI-Service: Custom-Permissions-Kontrollen, die Zugriffe auf AI-Chat-Agenten einschränken sollen, ließen sich umgehen — Hinweis darauf, dass auch Authorization-Layer zunehmend zum Ziel werden.
Für deutsche und europäische Unternehmen verschärft sich die Compliance-Situation erheblich. Wer 2FA als Kontrollmechanismus zur DSGVO-Konformität einsetzt (Authentifizierung bei Datenzugriffen), muss davon ausgehen, dass auch diese Layer nun mit KI-gestützten Angriffen rechnen muss. Das bedeutet: Statische 2FA-Implementierungen reichen nicht mehr; Multi-Layer-Detection, Anomalieerkennung und Neubewertung von "trusted device"-Policies werden notwendig. Besonders Mittelständler, die auf AWS oder Google Cloud vertrauen, sollten ihre Identity-& Access-Management-Konfigurationen neu bewerten — insbesondere bei agenten-gestützten Anwendungen, die über Custom-Permissions arbeiten.
Der konkrete Take-Away: Zero-Days werden schneller. KI komprimiert die Time-to-Exploit drastisch. Unternehmen sollten ihre Patch-Zyklen beschleunigen (Google empfiehlt 72 Stunden für kritische Authentifizierungs-Lücken), Exploit-Telemetrie in ihre KI-Pentesting-Pipelines integrieren und die DSGVO-Meldepflicht nach LLM-Datenleak als Vorlage für Zero-Day-Response-Playbooks nutzen — analog mit 72-Stunden-Eskalation.