Schwachstellen-Meldungen erreichen im August 10.740, KI beschleunigt die Ausnutzung
Googles Threat Intelligence Group meldete am Mittwoch, dass sich die monatlichen Schwachstellen-Meldungen zwischen Januar und August verdoppelt haben. Im vergangenen Monat erreichten sie mit 10.740 ihren Höchststand. Ein Großteil der Entdeckung und der Waffenarbeit kommt inzwischen von KI-Agenten.

Die Zahl stammt aus einem GTIG-Bericht vom 30. September. Im Januar begann das Jahr mit 5.045 Meldungen, im Juli und August lag die Zahl jeweils über 10.000, wie The Record berichtet. Die Zahl der verschiedenen Schwachstellen, die in diesen acht Monaten gemeldet und ausgenutzt wurden, übersteigt bereits die Gesamtzahl für das gesamte Jahr 2025. In diesem Jahr wurden 141 Schwachstellen ausgenutzt, im vergangenen Jahr waren es 127.
Die Einordnung von GTIG wiegt schwerer als die Schlagzeile. Die Forscher schreiben, der Anstieg im Jahr 2026 werde "durch die schnelle, gezielte Waffenisierung von Hochrisiko-Exploits in freier Wildbahn angetrieben, nicht durch eine Flut neuer Zero-Days." Angreifer werden also schneller darin, bereits gepatchte Fehler in funktionierende Angriffe zu verwandeln.
Kelli Vanderlee, leitende Analystin bei GTIG, sagte gegenüber The Record, das Team rechne damit, dass KI-gestützte Entdeckung und Ausnutzung kurz- bis mittelfristig weiter zunehmen. Der Bericht legt nahe, dass Bedrohungsakteure es für effizienter halten, LLMs zu nutzen, um Produktversionen, Patches und Offenlegungshinweise mit Proof-of-Concept-Code abzugleichen, als nach neuen Zero-Days zu suchen.
Ein Fehler, sechs Cluster, sieben Tage
Das durchgerechnete Beispiel des Berichts ist CVE-2026-1731, ein Fehler in BeyondTrust-Software, den US-Bundes-Cyberverteidiger im Februar markiert hatten. GTIG zufolge fand ein Forschungsagent eines Drittanbieters namens Hacktron AI den Fehler autonom. Innerhalb von vier Tagen nach der öffentlichen Offenlegung nutzte ein Bedrohungscluster ihn aus. Fünf weitere folgten innerhalb von sieben Tagen. Zu den Aktivitäten nach der Ausnutzung gehörten Rechteausweitung, Datenabfluss und sekundäre Payloads namens SNOWLIGHT, SPARKRAT und Cryptominer.
Diese Abfolge ist die eigentliche Geschichte: Ein autonomer Agent findet den Fehler, der Patch wird ausgeliefert, und Angreifer waffenisieren die Lücke innerhalb von Tagen. Die Forscher sagten, viele der diesjährigen Meldungen stammten von einer Handvoll Anbieter, darunter der Router-Firmware-Hersteller Totolink und Oracle.
Die GTIG-Daten fallen in dieselbe Woche, in der mehrere Open-Source-Projekte mit eigenen Werkzeugen gegenhalten. Am 30. September veröffentlichte Archestra OpenAPPA, eine deterministische Guardrail-Schicht. Sie sitzt zwischen einem Agenten und seinen Werkzeugen und prüft jeden Aufruf gegen eine deklarative Richtlinie in TOML. Die projekteigenen Benchmarks behaupten, dass in 1.320 Bewertungen kein bewerteter Angriff erfolgreich war, während 88 bis 90 Prozent der Aufgaben erledigt wurden. Zum Vergleich: In denselben Tests waren 31 Prozent der Angriffe gegen Microsofts FIDES erfolgreich. Das sind Anbieterzahlen aus einem GitHub-Repository, keine unabhängigen Ergebnisse.
Ein zweiter Ansatz, UAI, am selben Tag veröffentlicht, setzt anders an: Jeder Agent bekommt eine Identität, die an einen verantwortlichen Eigentümer gebunden ist, mit zeitlich und räumlich begrenzter Autorisierung und signierten Handlungsnachweisen, die Dritte überprüfen können. Das README stellt ausdrücklich klar, dass das Protokoll nicht behauptet, ein Agent sei sicher, sondern nur, dass seine Handlungen zurechenbar sind.
Keines der beiden Projekte befasst sich mit der Entdeckungspipeline selbst. Das ist das schwierigere Problem, und genau das beschreiben die Zahlen von GTIG.
Auch die Offenlegungsseite steht unter Druck
Open-Source-Maintainer haben ihre eigene Version davon. Das OpenSSL-Projekt veröffentlichte am 29. September eine Sicherheitsmitteilung zu CVE-2026-84782, einem DTLS-Fehler hoher Schwere, der Heap-Speicher preisgeben kann. Eine separate Mitteilung des LiteLLM-Projekts, GHSA-7hp6-4w63-5g45, beschreibt eine Rechteausweitung zum Proxy-Administrator, die zu Remote-Code-Ausführung führen kann.
Das Mengenproblem hat auch außerhalb der Anbieter Aufmerksamkeit erregt. Die Musikindustrie-Gruppe IFPI nutzte ihre Eingabe für die EU-Beobachtungsliste für Fälschungen und Piraterie 2027, über die TorrentFreak berichtete, um den Open-Source-YouTube-Downloader yt-dlp als Stream-Ripping-Dienst zu benennen. Die IFPI argumentiert, das Werkzeug sei "schwer einzudämmen und/oder zu entfernen" wegen seiner Open-Source-Natur und der Entwicklergemeinschaft. Die Eingabe nennt vier Maintainer mit ihren GitHub-Handles und fordert keine konkreten Maßnahmen gegen sie.
Andernorts positionieren sich Chinas inländische Modell-Hubs als Alternativen zu Hugging Face, das Peking 2023 blockiert hat. Alibabas ModelScope hostet mehr als 170.000 Modelle, OSChinas MoArk etwa 20.000, wie Rest of World berichtete. OSChina-Chef Xu Yong sagte der Publikation, nicht jeder könne ständig ein VPN nutzen.
Der rote Faden ist unbequem. Dieselbe agentische Fähigkeit, die laut GTIG die Ausnutzung beschleunigt, wird auch als Lösung angepriesen, von OpenAPPA, von UAI und von einer wachsenden Zahl von Startups. Die Zahl 10.740 ist bislang die einzige harte Zahl in dieser Argumentation.
Quellen
11- 01Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitationEN
- 02OpenAPPA: Deterministic guardrails that don't break agentsEN
- 03UAI - An open protocol for identity and accountability of AI agentsEN
- 04OpenSSL Security Advisory: DTLS heap memory leak (CVE-2026-84782)EN
- 05New LiteLLM Vulnerability: Privilege Escalation to Proxy Admin and RCEEN
- 06IFPI Wants Open Source YouTube Downloader Yt-Dlp on EU Piracy Watch ListEN
- 07The open-source AI platforms vying to become China's Hugging FaceEN
- 08OpenAI's dirty deeds Down Under included security bypass attempts, using exposed keys, source code siphonEN
- 09US trade regulator opens investigation into AI giants including Anthropic and OpenAIEN
- 10FTC is investigating OpenAI, Anthropic and other AI companies over product risksEN
- 11"An AI did it" is no defense, says nonprofit suing OpenAI over Hugging Face hackEN
Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.
Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.
Kommentare
0- Noch keine Kommentare — seien Sie der Erste.