KI entdeckt mehr und gefährlichere Sicherheitslücken in Software
3. Oktober 2026 · 2 Min. Lesezeit
Auch veröffentlicht auf 中文, Indonesia, العربية, Svenska, Português (Brasil)
Google hat laut eigenen Untersuchungen festgestellt, dass KI-gestützte Sicherheitsanalysen deutlich mehr Schwachstellen in Software aufdecken als traditionelle Methoden. Das monatliche Volumen der gemeldeten Sicherheitslücken stieg von fünftausend im Januar auf über zehntausend im Juli dieses Jahres an. Im August wurden knapp elftausend Schwachstellen gemeldet.
Laut Google sind die von KI identifizierten Sicherheitslücken zudem gefährlicher. Die Hälfte aller KI-gefundenen Sicherheitslücken ermöglichen Code-Ausführung, im Vergleich zu 26 Prozent der Schwachstellen, die ohne KI-Unterstützung entdeckt wurden. Google erklärt dies mit der Art und Weise, wie moderne KI-Agenten funktionieren. KI-Modelle seien besonders effektiv bei der Erkennung von Speicherkorruptionsschwachstellen wie Pufferüberläufen und Use-after-free-Fehlern, was die Ausführung von Code ermögliche.
Das KI-basierte Vorgehen hat laut Google keinen signifikanten Einfluss auf Zero-Day-Lücken. Im Jahr 2025 wurden durchschnittlich acht Zero-Day-Schwachstellen pro Monat beobachtet. Von Januar bis August 2025 lag der Durchschnitt bei elf solcher Schwachstellen pro Monat.
Allerdings stieg die Anzahl der bekannten Schwachstellen, von denen ausgegangen wird, dass sie aktiv ausgenutzt werden. Der monatliche Durchschnitt solcher Schwachstellen verdoppelte sich von 10,5 im Jahr 2025 auf 18 in der Periode von Januar bis August 2025.
Google betont, dass die tatsächliche Zahl der von KI entdeckten Sicherheitslücken vermutlich deutlich höher sei, da viele CVE-Datenbanken nicht kennzeichnen, ob eine Schwachstelle durch KI identifiziert wurde. Zudem würden viele große Cloud- und SaaS-Anbieter KI-gefundene Sicherheitslücken oft ohne Vergabe einer CVE-Nummer patchen. Google erwartet, dass sich die Anzahl der entdeckt und ausgenutzten Schwachstellen in kurzer bis mittlerer Frist weiter erhöhen wird.