
KI-gestützte Exploit-Entwicklung beschleunigt N-day-Angriffe dramatisch
Anthropics neues Modell Mythos Preview kann Arbeitsexploits für neu offenbarte Softwareschwachstellen in Stunden statt Tagen oder Wochen entwickeln, wie das Unternehmen mitteilt. Das verkürzt einen Prozess, der historisch zwei bis vier Wochen dauerte — und erhöht damit das Angriffsrisiko für alle Organisationen, die nicht innerhalb von 24–48 Stunden patchen können.
Parallel explodieren aktive Exploits im Feld. Check Point warnt vor einer kritischen IKEv1-Authentifizierungsumgehung (CVE-2026-50751) in Remote-Access-VPN, die seit Mai von Qilin-Ransomware-Banden ausgenutzt wird, wie Dark Reading und Heise Security dokumentieren. Google hat in diesem Jahr bereits fünf Chrome-Zero-Days gepatcht, eine Linux-Kernel-Flaw mit öffentlichem Exploit ermöglicht lokale Privilege-Escalation, und die Supply-Chain-Angriffe verschärfen sich: 19 wissenschaftliche PyPI-Pakete wurden trojanisiert, und 73 Microsoft-Pakete mit Credential-Stealern infiziert, berichtet Ars Technica.
Für DACH-Organisationen ist diese Konstellation kritisch. Unter der EU-AI-Act gelten KI-Systeme zur Exploit-Entwicklung bereits als Hochrisiko-Anwendungen; gleichzeitig verpflichtet die NIS2-Richtlinie zu gestaffelten Patchzyklen, die aber gegen Mythos-Preview-Geschwindigkeit nicht ankommen. Mittelständische Firmen mit On-Premises-VPN oder ungepatchten Chrome-Instanzen sind akut exponiert — Check Point meldet aktive Qilin-Angriffe auch gegen deutschsprachige Ziele. CISA hat zudem LiteLLM-RCE (CVE-2026-42271) in seine Known Exploited Vulnerabilities aufgenommen, eine Falle für jeden, der Open-Source-LLM-Wrapper betreibt.
Die Konsequenz: Traditionelle 30-Tage-Patch-Fenster werden zur Lotterie. Sicherheitsteams sollten sofort Incident-Response-Automatisierung für Zero-Days priorisieren, VPN-Geräte isoliert updaten (auch deprecated IKEv1 abschalten), und LLM-App-Abhängigkeiten täglich scannen. Ein funktionierendes Pentesting-Lab mit aktuellen Exploits ist jetzt nicht optional.
Dies ist das neue Normal: KI macht Exploit-Entwicklung demokratisch. Wer nicht täglich sein Vulnerability-Management überprüft, ist bereits im Angriffsfenster.
Quellen
- Help Net Security: Mythos Preview can weaponize N-day vulnerabilities in hours
- Dark Reading: Check Point VPN Flaw Exploited Since Early May
- Heise Security: Check Point warnt – Angreifer umgehen VPN-Authentifizierung
- Ars Technica: For the 2nd time in weeks, Microsoft packages laced with credential stealer
- SecurityWeek: Google Patches 5th Chrome Zero-Day Exploited in 2026
- The Hacker News: One-Character Linux Kernel Flaw Enables Local Root Access, Exploits Now Public
- Bleeping Computer: New Shai-Hulud attack trojanizes 19 science-focused PyPI packages
- The Hacker News: LiteLLM Flaw CVE-2026-42271 Exploited in the Wild, Chains to Unauthenticated RCE
- Help Net Security: Qilin ransomware affiliate exploited Check Point VPN zero-day (CVE-2026-50751)
- SecurityWeek: Check Point VPN Zero-Day Exploited in Qilin Ransomware Attacks
- Bleeping Computer: Check Point links VPN zero-day attacks to Qilin ransomware gang
- Help Net Security: Critical Check Point VPN Flaw Exploited to Bypass Passwords in IKEv1 Setups
- Bleeping Computer: Gogs patches critical zero-day enabling remote code execution
- SecurityWeek: Everest Forms Vulnerability Exploited to Hack WordPress Sites
- The Hacker News: Weekly Recap – Instagram Account Hacks, Android Zero-Day, GitHub Worm and More
- Help Net Security: Microsoft changes how Defender for Endpoint EDR updates are delivered on Windows
- Golem.de: Trotz Geldstrafe: NSO Group erneut bei Spyware-Attacken über WhatsApp erwischt
- Bleeping Computer: Google patches new Chrome zero-day flaw exploited in the wild