
Erste KI-generierte Zero-Day-Lücke: Google stoppt Massenangriff
Googles Threat Intelligence Group (GTIG) hat einen Cyberangriff abgewehrt, der nach eigenen Angaben mit künstlicher Intelligenz entwickelt wurde. Wie Bloomberg und SecurityWeek berichten, handelt es sich um die erste bekannte Zero-Day-Lücke, die nachweislich durch KI-Systeme entdeckt und ausgebeutet wurde. Die Schwachstelle zielte auf beliebte Open-Source-Web-Administration-Tools ab und war speziell darauf ausgelegt, Zwei-Faktor-Authentifizierung (2FA) zu umgehen — ein kritisches Sicherheitsmerkmal für den Zugriff auf Admin-Interfaces.
Die Lücke wurde von einer namentlich noch nicht identifizierten kriminellen Gruppe entwickelt und sollte zur Massenausnutzung eingesetzt werden. Google-Forscher analysierten den Code und kamen zu dem Ergebnis, dass die Exploit-Struktur und -Logik charakteristische Merkmale einer KI-gestützten Entwicklung trug. Laut Help Net Security zeigt der Fall, dass die seit Monaten geäußerten Befürchtungen — dass böswillige Akteure KI zur automatisierten Schwachstellenentdeckung nutzen könnten — nicht mehr theoretisch sind. Die Attacke wurde rechtzeitig erkannt und blockiert, bevor sie großflächig Schaden anrichten konnte.
Für deutsche Unternehmen und öffentliche Einrichtungen hat dies unmittelbare Relevanz: Open-Source-Web-Admin-Tools sind auch im DACH-Raum weit verbreitet, besonders bei Mittelstandsfirmen und in der Infrastruktur. Ein 2FA-Bypass auf Admin-Ebene gefährdet nicht nur einzelne Systeme, sondern kann zur Übernahme ganzer Netzwerke führen — was wiederum DSGVO-Verletzungen und Datenschutzmeldepflichten auslöst. Der EU-AI-Act verschärft zudem die Anforderungen an KI-Security bei kritischen Anwendungen; dieser Fall zeigt, warum diese Regulierung notwendig wurde.
Der konkrete Handlungsschritt: Unternehmen sollten sofort ihre Web-Admin-Tools auf Updates prüfen und deren 2FA-Konfigurationen überprüfen. Dies ist kein theoretisches Szenario mehr — automatisierte KI-gestützte Exploit-Entwicklung ist operative Realität. Wer eigene oder gehostete Admin-Interfaces betreibt, sollte zudem ein strukturiertes Red-Team-Protokoll etablieren, bevor KI-getriebene Angreifer es tun. Googles Incident dokumentiert exakt, warum kontinuierliches KI-Pentesting und Safety-Pipelines mit Input-Validierung kein Luxus mehr sind.
Quellen
- Heise Security: Von KI gefundene Zero-Day-Lücke: Google verhindert angeblich Cyberangriff
- SecurityWeek: Google Detects First AI-Generated Zero-Day Exploit
- Bleeping Computer: Google: Hackers used AI to develop zero-day exploit for web admin tool
- Help Net Security: Google researchers uncover criminal zero-day exploit likely built with AI
- The Verge: Google stopped a zero-day hack that it says was developed with AI
- The Hacker News: Hackers Used AI to Develop First Known Zero-Day 2FA Bypass for Mass Exploitation
- Decrypt: Hackers Used AI to Build a Zero-Day Exploit That Bypasses Two-Factor Authentication