DatenCybersecurityKI-SicherheitVulnerability Management

KI findet Sicherheitslücken, Angreifer interessieren sich kaum dafür

Eine Auswertung von VulnCheck zeigt: Von über 1.000 KI-entdeckten Schwachstellen werden nur 1,3 Prozent tatsächlich angegriffen – genauso viele wie bei herkömmlich gemeldeten Bugs. Doch die Angriffe werden schneller.

1,3 % der von KI gefundenen Sicherheitslücken werden angegriffen

KI findet Sicherheitslücken, Angreifer interessieren sich kaum dafür

Die Angst vor KI-gestützten Cyberangriffen könnte überzeichnet sein. Das zeigt eine aktuelle Auswertung des Sicherheitsunternehmens VulnCheck für das erste Halbjahr 2026: Von insgesamt 1.061 Sicherheitslücken, die durch KI-gestützte Suche aufgespürt wurden, waren nur 14 tatsächlich Ziel von Angriffen – eine Quote von 1,3 Prozent. Das entspricht exakt der Exploitationsrate bei konventionell gemeldeten Schwachstellen.

Kurz & knapp

  • 1.061 KI-Funde im ersten Halbjahr 2026, davon 14 angegriffen (1,3 %)
  • Anthropics Project Glasswing: 23.000 Funde führten zu nur 1 belegtem Angriff
  • Angriffsgeschwindigkeit sinkt: Von 120 auf 80 Tage zwischen Veröffentlichung und erstem Angriff
  • Neue Ziele: KI-Produkte selbst rücken als Angriffsfläche ins Visier

Viel Lärm um wenig Gefahr?

Die Menge der KI-Funde sagt über das echte Risiko wenig aus. Das ist die zentrale Erkenntnis von VulnChecks Analyse. Zwar werden deutlich mehr Schwachstellen gemeldet als früher, doch die tatsächliche Ausnutzungsrate bleibt stabil. Besonders eindrucksvoll: Anthropics Project Glasswing, ein KI-Projekt zur Schwachstellensuche, generierte über 23.000 Funde – führte aber nur zu 126 veröffentlichten Einträgen und einem belegten Angriff.

Das bedeutet nicht, dass KI-gestützte Vulnerability-Suche unwirksam ist. Es bedeutet vielmehr, dass die bloße Anzahl der Funde kein Maßstab für echte Bedrohungen ist. Viele der von KI entdeckten Lücken sind möglicherweise schwer auszunutzen, bereits gepatcht oder für Angreifer uninteressant.

Die Angreifer werden schneller

Trotz stabiler Exploitationsquoten verschärft sich ein anderer Trend: Die Zeit zwischen Veröffentlichung und erstem Angriff sinkt deutlich. Im Schnitt vergehen jetzt 80 Tage statt 120 Tage wie im Vorjahr. Rund 200 Lücken wurden innerhalb eines Monats angegriffen, und etwa rund 23 Prozent wurden noch am Erscheinungstag oder davor ausgenutzt.

Metrik 2025 2026
Median Tage bis Angriff 120 80
Angegriffen am Erscheinungstag rund 23 %
Angegriffen im ersten Monat ~200 Fälle

Das ist das eigentliche Alarmsignal: Nicht die Menge der Funde, sondern die Geschwindigkeit der Ausnutzung nimmt zu. Sicherheitsteams haben weniger Zeit zum Reagieren.

Redaktionssysteme im Fokus

Am häufigsten betroffen sind Redaktionssysteme für Webseiten – sie machen etwa ein Drittel aller Fälle aus. Das ist ein klassisches Angriffsziel, weil solche Systeme oft öffentlich erreichbar sind und Zugang zu wertvollen Daten bieten.

Als neue Angriffsfläche nennt VulnCheck-Analyst Patrick Garrity KI-Produkte selbst: Werkzeuge zum Modellbau und Schnittstellen für Agenten rücken ins Visier von Angreifern. Das ist logisch – wer KI-Systeme kontrolliert, kontrolliert potenziell auch deren Ausgaben.

Was das für dich bedeutet

Für deutsche Unternehmen ergibt sich daraus eine differenzierte Botschaft: Die schiere Zahl von KI-gefundenen Schwachstellen sollte nicht in Panik verfallen lassen. Gleichzeitig ist die sinkende Reaktionszeit ein echtes Problem. Patch-Management muss schneller werden – nicht weil es mehr Lücken gibt, sondern weil Angreifer schneller zuschlagen. Wer KI-Systeme einsetzt, sollte zudem deren eigene Sicherheit im Blick behalten: Sie sind selbst zum Angriffsziel geworden.

Quellen

Redaktionell verantwortet von Ideal Syka. Quellen und Arbeitsweise: Redaktion & Methode. Hinweise und Korrekturen: ai@i6eal.de.

Teilen
← Alle Beiträge

Alle Analysen basieren auf eigenen Messungen von i6eal oder auf klar gekennzeichneten Quellen. Zahlen sind Momentaufnahmen und können sich ändern; Korrekturen weisen wir transparent aus.