cnt
Google entdeckt erstmals KI-gestützten Zero Day Exploit
Quelle: Depositphotos

Google entdeckt erstmals KI-gestützten Zero Day Exploit

Laut Erkenntnissen von Googles Threat Intelligence Group haben Hacker generative KI genutzt, um einen Zero Day Exploit zur Umgehung der Zwei-Faktor-Authentifizierung eines webbasierten Administrationstools zu entwickeln.
12. Mai 2026

     

Die Google Threat Intelligence Group (GTIG) stellt fest, dass KI zunehmend von Cyberkriminellen dazu genutzt wird, neue Bedrohungen zu entwickeln. Im Zug ihrer Untersuchungen haben GTIG-Forschende eine Zero-Day-Schwachstelle in einem beliebten Open-Source-Systemadministrationstool entdeckt, für die nach den Erkenntnissen höchstwahrscheinlich mithilfe von KI ein Exploit entwickelt und in ein Python-Script eingesetzt wurde: "Obwohl wir nicht glauben, dass Gemini verwendet wurde, haben wir aufgrund der Struktur und des Inhalts dieser Exploits hohe Sicherheit, dass der Akteur wahrscheinlich ein KI-Modell genutzt hat, um die Entdeckung und das Weaponizing dieser Schwachstelle zu unterstützen."


Das Script enthalte eine Riesenmenge an für Lernzwecke gedachten Strings wie etwa einen halluzinierten CVSS Score und sei in einem strukturierten, lehrbuchhaften Format gehalten – und dies sei typisch für LLM-Trainingsdaten. Die so erzeugte Sicherheitslücke ermöglicht es, die Zwei-Faktor-Authentifizierung zu umgehen. GTIG hat den Anbieter des betroffenen Tools informiert und arbeitet mit ihm zusammen, um die Schwachstelle verantwortungsvoll offenzulegen. Die Schwachstelle konnte vor einem allfälligen Massenangriff behoben werden. Konkrete Angaben zu den Akteuren und zum Tool macht Google nicht. (ubi)


Weitere Artikel zum Thema

Mozilla bestätigt: Claude gleichauf mit Security-Spezialisten

23. April 2026 - Anthropic bezeichnete sein neuestes Modell Claude Mythos als massives Sicherheitsrisiko und verzögerte den Launch aus Vorsicht. Mozilla bestätigt nun, dass das Modell tatsächlich das Niveau erfahrener Security-Forscher erreicht habe.

90 Zero-Day-Lecks wurden 2025 für Angriffe missbraucht

9. März 2026 - Die Sicherheitsexperten von Google haben das Aufkommen von Zero-Day-Schwachstellen im vergangenen Jahr analysiert. Gemäss dem Report wurden 90 Lecks für Angriffe ausgenutzt, die meisten Lecks fanden sich in Microsoft-Produkten.

Google patcht Qualcomm-Zero-Day-Leck in Android

3. März 2026 - Mit dem Android-Sicherheitsupdate für den März 2026 behebt Google und anderen eine hochriskante Schwachstelle, die bereits aktiv ausgenutzt wird. Ausserdem enthält das Update Fixes für 10 kritische Sicherheitslecks.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER