Google-Bericht, Softwarelücken

Google-Bericht: KI verdoppelt entdeckte Softwarelücken auf 10.740

Veröffentlicht am: 30.09.2026 um 23:12 Uhr | Redaktion boerse-global.de

GTIG registriert mehr Schwachstellen und Zero-Day-Angriffe; nur ein kleiner Anteil der gemeldeten Lücken wurde tatsächlich ausgenutzt.

Google-Bericht: KI treibt Meldungen zu Softwarelücken nach oben
Ein leerer, schwach beleuchteter Serverraum mit metallischen Racks in einer industriellen Umgebung. Illustration mit AI erstellt.

Ein aktueller Bericht der Google Threat Intelligence Group (GTIG) zeigt eine massive Zunahme bei der Identifizierung und Meldung von Sicherheitslücken in Softwareprodukten. Demnach hat sich die Zahl der monatlichen Meldungen im Laufe des Jahres 2026 mehr als verdoppelt.

Während die Experten im Januar 2026 noch 5.045 Schwachstellen registrierten, stieg dieser Wert bis Juli auf 10.477 und erreichte im August 2026 mit 10.740 Meldungen einen neuen Höchststand. Die Analysten führen diese Entwicklung maßgeblich auf den verstärkten Einsatz künstlicher Intelligenz (KI) in der Sicherheitsforschung zurück.

Drastischer Anstieg bei Hochrisiko-Meldungen

Besonders deutlich zeigt sich der Trend bei den als hochriskant eingestuften Schwachstellen. Laut der GTIG-Bewertung stieg deren Zahl von 131 Meldungen zu Beginn des Jahres auf 350 im August 2026, was einem Zuwachs von 167 Prozent entspricht. Ein signifikanter Teil dieser Funde, insgesamt 128 Meldungen, entfiel dabei auf Quartalspatches von Oracle sowie Sicherheitshinweise zu Netzwerktreibern des Linux-Kernels.

Trotz der Flut an neuen Meldungen bleibt der Anteil der tatsächlich ausgenutzten Sicherheitslücken gering. Von Januar bis August 2026 wurden insgesamt 141 Schwachstellen aktiv attackiert. Das sind zwar bereits mehr als im gesamten Vorjahr (127 im Jahr 2025), macht jedoch lediglich etwa 0,23 Prozent aller im Jahr 2026 gemeldeten Lücken aus. Rein statistisch wurde somit nur etwa eine von 431 gemeldeten Schwachstellen von Angreifern genutzt.

Zunahme von Zero-Day-Exploits und kritischen Fehlern

Die Ausnutzung von zuvor unbekannten Sicherheitslücken, sogenannten Zero-Days, hat ebenfalls zugenommen. Im bisherigen Jahresverlauf 2026 lag der Durchschnitt bei elf Fällen pro Monat, verglichen mit acht im Vorjahr. Im August 2026 wurde mit 22 Fällen ein Spitzenwert erreicht. Zero-Day-Lücken machten laut GTIG insgesamt 62 Prozent der tatsächlich ausgenutzten Schwachstellen aus.

Auffällig ist zudem die Art der durch KI entdeckten Fehler. Rund 50 Prozent dieser Lücken ermöglichen die Ausführung von Schadcode aus der Ferne (Remote Code Execution), während dieser Anteil bei herkömmlich entdeckten Schwachstellen nur bei 26 Prozent liegt.

Anzeige

Angesichts der zunehmenden Professionalität von Cyberangriffen ist ein proaktiver Schutz für Firmen essenziell. Dieses kostenlose E-Book enthüllt, wie Sie Sicherheitslücken schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. IT-Sicherheit stärken ohne teure Investitionen

Auch die Risikoverteilung unterscheidet sich: KI-entdeckte Lücken werden zu 58 Prozent als mittelschwer und zu 39 Prozent als niedrig eingestuft. Bei nicht-KI-basierten Funden liegt der Anteil niedriger Risiken hingegen bei 69 Prozent.

Fokus auf KI-Infrastruktur und automatisierte Entdeckungen

Zwischen Januar 2025 und August 2026 wurden insgesamt 2.076 KI-bezogene Sicherheitsmeldungen (CVEs) erfasst, wovon mehr als 1.500 auf das laufende Jahr entfielen. Etwa die Hälfte dieser Meldungen betraf Orchestrierungsframeworks wie Flowise oder Langflow. Weitere 212 Meldungen bezogen sich auf Systeme wie vLLM, Ollama und LiteLLM. Eine bestätigte Ausnutzung wurde bisher nur in wenigen Fällen, unter anderem bei LiteLLM und Langflow, beobachtet.

Ein Beispiel für die Leistungsfähigkeit autonomer Systeme ist die Entdeckung der Schwachstelle CVE-2026-1731 in den Fernzugriffslösungen von BeyondTrust. Ein KI-Agent namens Hacktron identifizierte diese kritische Lücke im Bereich der Befehlsinjektion ohne notwendige Authentifizierung.

Nach der Veröffentlichung wurde die Lücke binnen vier Tagen von ersten Angreifern genutzt, um Schadsoftware wie SNOWLIGHT oder Krypto-Miner zu installieren. Hinweise darauf, dass die Angreifer selbst KI für diese Attacken nutzten, liegen derzeit nicht vor.

Anzeige

Die rasanten technologischen Entwicklungen bringen nicht nur Chancen, sondern auch neue regulatorische Pflichten für Unternehmen mit sich. Ein kostenloser Umsetzungsleitfaden verschafft Ihnen jetzt den nötigen Überblick über Fristen, Pflichten und Risikoklassen der aktuellen Gesetzgebung. EU AI Act kompakt erklärt – jetzt gratis herunterladen

Strategische Einordnung und technologische Abwehr

Google warnt davor, den Anstieg der Zahlen ausschließlich der KI zuzuschreiben. Auch die Release-Zyklen der Softwarehersteller und eine zunehmend automatisierte Vergabe von CVE-Kennungen beeinflussen die Statistik. Dennoch zeigt die Technologie bereits Erfolge in der Verteidigung.

Das Tool PageBreak fand laut Google-Angaben über 500 Cross-Site-Scripting-Lücken (XSS) in eigenen Webanwendungen bei einer minimalen Fehlerquote. Das Projekt Big Sleep identifizierte bereits im Sommer 2025 eine kritische Lücke in SQLite vor deren Ausnutzung.

Experten des Google Safety Engineering Centers in München erwarten, dass frei verfügbare Open-Source-Modelle innerhalb der nächsten sechs bis zwölf Monate das cyber-spezifische Leistungsniveau heutiger Spitzenmodelle erreichen werden.

Für Unternehmen empfiehlt die GTIG eine risikobasierte Priorisierung bei der Behebung von Schwachstellen sowie eine kontrollierte Automatisierung der eigenen Verteidigungssysteme. Seit Juli 2026 stellt Google zudem mit CodeMender ein KI-gestütztes Werkzeug zur Fehlerbehebung als Vorschauversion für Unternehmenskunden bereit.

Disclaimer...

de | wissenschaft | 70206748 |