KI-gestützte Exploit-Entwicklung beschleunigt N-day-Angriffe dramatisch
ki-pentesting

KI-gestützte Exploit-Entwicklung beschleunigt N-day-Angriffe dramatisch

ki-pentesting18 unabhängige QuellenFlowKI Newsroom

Anthropics neues Modell Mythos Preview kann Arbeitsexploits für neu offenbarte Softwareschwachstellen in Stunden statt Tagen oder Wochen entwickeln, wie das Unternehmen mitteilt. Das verkürzt einen Prozess, der historisch zwei bis vier Wochen dauerte — und erhöht damit das Angriffsrisiko für alle Organisationen, die nicht innerhalb von 24–48 Stunden patchen können.

Parallel explodieren aktive Exploits im Feld. Check Point warnt vor einer kritischen IKEv1-Authentifizierungsumgehung (CVE-2026-50751) in Remote-Access-VPN, die seit Mai von Qilin-Ransomware-Banden ausgenutzt wird, wie Dark Reading und Heise Security dokumentieren. Google hat in diesem Jahr bereits fünf Chrome-Zero-Days gepatcht, eine Linux-Kernel-Flaw mit öffentlichem Exploit ermöglicht lokale Privilege-Escalation, und die Supply-Chain-Angriffe verschärfen sich: 19 wissenschaftliche PyPI-Pakete wurden trojanisiert, und 73 Microsoft-Pakete mit Credential-Stealern infiziert, berichtet Ars Technica.

Für DACH-Organisationen ist diese Konstellation kritisch. Unter der EU-AI-Act gelten KI-Systeme zur Exploit-Entwicklung bereits als Hochrisiko-Anwendungen; gleichzeitig verpflichtet die NIS2-Richtlinie zu gestaffelten Patchzyklen, die aber gegen Mythos-Preview-Geschwindigkeit nicht ankommen. Mittelständische Firmen mit On-Premises-VPN oder ungepatchten Chrome-Instanzen sind akut exponiert — Check Point meldet aktive Qilin-Angriffe auch gegen deutschsprachige Ziele. CISA hat zudem LiteLLM-RCE (CVE-2026-42271) in seine Known Exploited Vulnerabilities aufgenommen, eine Falle für jeden, der Open-Source-LLM-Wrapper betreibt.

Die Konsequenz: Traditionelle 30-Tage-Patch-Fenster werden zur Lotterie. Sicherheitsteams sollten sofort Incident-Response-Automatisierung für Zero-Days priorisieren, VPN-Geräte isoliert updaten (auch deprecated IKEv1 abschalten), und LLM-App-Abhängigkeiten täglich scannen. Ein funktionierendes Pentesting-Lab mit aktuellen Exploits ist jetzt nicht optional.

Dies ist das neue Normal: KI macht Exploit-Entwicklung demokratisch. Wer nicht täglich sein Vulnerability-Management überprüft, ist bereits im Angriffsfenster.

Quellen