[{"data":1,"prerenderedAt":27},["ShallowReactive",2],{"nr-de-ki-sicherheitsluecken-kaum-exploitiert":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":10,"trackerLabel":10,"headlineStat":21,"image":22,"ogImage":23,"imageAlt":5,"csv":10,"minutes":24,"words":25,"html":26},"ki-sicherheitsluecken-kaum-exploitiert","KI findet Sicherheitslücken, Angreifer interessieren sich kaum dafür","Eine Auswertung von VulnCheck zeigt: Von über 1.000 KI-entdeckten Schwachstellen werden nur 1,3 Prozent tatsächlich angegriffen – genauso viele wie bei herkömmlich gemeldeten Bugs. Doch die Angriffe werden schneller.","2026-08-02","12:24","2026-08-02T12:24:00+02:00","","2. August 2026","daten","standard","ideal-syka","Ideal Syka",[17,18,19,20],"Cybersecurity","KI-Sicherheit","Vulnerability Management","Threat Intelligence","1,3 % der von KI gefundenen Sicherheitslücken werden angegriffen","\u002Fnewsroom\u002Fimg\u002Fki-sicherheitsluecken-kaum-exploitiert.webp","\u002Fog-nr\u002Fki-sicherheitsluecken-kaum-exploitiert.de.png",2,488,"\u003Cp>Die Angst vor KI-gestützten Cyberangriffen könnte überzeichnet sein. Das zeigt eine aktuelle Auswertung des Sicherheitsunternehmens VulnCheck für das erste Halbjahr 2026: Von insgesamt \u003Cstrong>1.061 Sicherheitslücken, die durch KI-gestützte Suche aufgespürt wurden, waren nur 14 tatsächlich Ziel von Angriffen\u003C\u002Fstrong> – eine Quote von \u003Cstrong>1,3 Prozent\u003C\u002Fstrong>. Das entspricht exakt der Exploitationsrate bei konventionell gemeldeten Schwachstellen.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>1.061 KI-Funde\u003C\u002Fstrong> im ersten Halbjahr 2026, davon \u003Cstrong>14 angegriffen\u003C\u002Fstrong> (1,3 %)\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Anthropics Project Glasswing\u003C\u002Fstrong>: 23.000 Funde führten zu nur \u003Cstrong>1 belegtem Angriff\u003C\u002Fstrong>\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Angriffsgeschwindigkeit sinkt\u003C\u002Fstrong>: Von 120 auf \u003Cstrong>80 Tage\u003C\u002Fstrong> zwischen Veröffentlichung und erstem Angriff\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Neue Ziele\u003C\u002Fstrong>: KI-Produkte selbst rücken als Angriffsfläche ins Visier\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Viel Lärm um wenig Gefahr?\u003C\u002Fh2>\n\u003Cp>Die Menge der KI-Funde sagt über das echte Risiko wenig aus. Das ist die zentrale Erkenntnis von VulnChecks Analyse. Zwar werden deutlich mehr Schwachstellen gemeldet als früher, doch die tatsächliche Ausnutzungsrate bleibt stabil. Besonders eindrucksvoll: Anthropics \u003Cstrong>Project Glasswing\u003C\u002Fstrong>, ein KI-Projekt zur Schwachstellensuche, generierte über \u003Cstrong>23.000 Funde\u003C\u002Fstrong> – führte aber nur zu \u003Cstrong>126 veröffentlichten Einträgen und einem belegten Angriff\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cp>Das bedeutet nicht, dass KI-gestützte Vulnerability-Suche unwirksam ist. Es bedeutet vielmehr, dass die bloße Anzahl der Funde kein Maßstab für echte Bedrohungen ist. Viele der von KI entdeckten Lücken sind möglicherweise schwer auszunutzen, bereits gepatcht oder für Angreifer uninteressant.\u003C\u002Fp>\n\u003Ch2>Die Angreifer werden schneller\u003C\u002Fh2>\n\u003Cp>Trotz stabiler Exploitationsquoten verschärft sich ein anderer Trend: \u003Cstrong>Die Zeit zwischen Veröffentlichung und erstem Angriff sinkt deutlich\u003C\u002Fstrong>. Im Schnitt vergehen jetzt \u003Cstrong>80 Tage statt 120 Tage\u003C\u002Fstrong> wie im Vorjahr. Rund \u003Cstrong>200 Lücken wurden innerhalb eines Monats angegriffen\u003C\u002Fstrong>, und etwa \u003Cstrong>rund 23 Prozent wurden noch am Erscheinungstag oder davor ausgenutzt\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cdiv class=\"tbl-scroll\">\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Metrik\u003C\u002Fth>\n\u003Cth>2025\u003C\u002Fth>\n\u003Cth>2026\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Median Tage bis Angriff\u003C\u002Ftd>\n\u003Ctd>120\u003C\u002Ftd>\n\u003Ctd>80\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Angegriffen am Erscheinungstag\u003C\u002Ftd>\n\u003Ctd>–\u003C\u002Ftd>\n\u003Ctd>rund 23 %\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Angegriffen im ersten Monat\u003C\u002Ftd>\n\u003Ctd>–\u003C\u002Ftd>\n\u003Ctd>~200 Fälle\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\u003C\u002Fdiv>\n\u003Cp>Das ist das eigentliche Alarmsignal: Nicht die Menge der Funde, sondern die Geschwindigkeit der Ausnutzung nimmt zu. Sicherheitsteams haben weniger Zeit zum Reagieren.\u003C\u002Fp>\n\u003Ch2>Redaktionssysteme im Fokus\u003C\u002Fh2>\n\u003Cp>Am häufigsten betroffen sind \u003Cstrong>Redaktionssysteme für Webseiten\u003C\u002Fstrong> – sie machen etwa \u003Cstrong>ein Drittel aller Fälle\u003C\u002Fstrong> aus. Das ist ein klassisches Angriffsziel, weil solche Systeme oft öffentlich erreichbar sind und Zugang zu wertvollen Daten bieten.\u003C\u002Fp>\n\u003Cp>Als neue Angriffsfläche nennt VulnCheck-Analyst Patrick Garrity \u003Cstrong>KI-Produkte selbst\u003C\u002Fstrong>: Werkzeuge zum Modellbau und Schnittstellen für Agenten rücken ins Visier von Angreifern. Das ist logisch – wer KI-Systeme kontrolliert, kontrolliert potenziell auch deren Ausgaben.\u003C\u002Fp>\n\u003Ch2>Was das für dich bedeutet\u003C\u002Fh2>\n\u003Cp>Für deutsche Unternehmen ergibt sich daraus eine differenzierte Botschaft: Die schiere Zahl von KI-gefundenen Schwachstellen sollte nicht in Panik verfallen lassen. Gleichzeitig ist die sinkende Reaktionszeit ein echtes Problem. Patch-Management muss schneller werden – nicht weil es mehr Lücken gibt, sondern weil Angreifer schneller zuschlagen. Wer KI-Systeme einsetzt, sollte zudem deren eigene Sicherheit im Blick behalten: Sie sind selbst zum Angriffsziel geworden.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fthe-decoder.de\u002Fki-gefundene-sicherheitsluecken-werden-kaum-angegriffen-vulncheck\u002F\">The Decoder (DE)\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fthe-decoder.com\u002Fai-finds-plenty-of-security-flaws-but-almost-none-of-them-get-exploited\u002F\">The Decoder\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1785666620638]