Modelle

KI-gestützte Zero-Day-Ketten und Sicherheitslücken in KI-Modellen

4. Oktober 2026 · 2 Min. Lesezeit

a close up of a laptop on a table
Egor Komarov / Unsplash

In der aktuellen Woche wurden verschiedene Sicherheitsrisiken identifiziert, bei denen scheinbar harmlose Systemfunktionen wie das Inspizieren, Zwischenspeichern, Kompilieren und Speichern als Angriffswege genutzt werden können. Es wurde berichtet, dass Modellprüfungen Code ausführen können, Zwischenspeicher Anfragen vermischen können und öffentliche Geheimnisse über Jahre hinweg nützlich bleiben. Angreifer nutzen zunehmend Automatisierung, um Pfade zu erstellen, oder verwenden schwache Standardeinstellungen und alte Fehler.

Die Nutzung von öffentlichen Blockchains zur Verdeckung von Malware-Anweisungen, bekannt als EtherHiding und Teil der Blockchain Dead Drops, nimmt zu. Laut Chainalysis sind nordkoreanische und iranische staatliche Akteure an der Entwicklung dieser Techniken beteiligt. Die Anzahl dieser Blockchain Dead Drops ist seit der Einführung chinesischer, hochkapazitiver Open-Source-KI-Modelle, die keine Einschränkungen bei der Generierung von bösartigem Code haben, um 440 Prozent gestiegen.

Das chinesische KI-Unternehmen Moonshot führt eine interne Überprüfung durch. Ein Bericht von Mindgard aus dem Juli 2026 ergab, dass die KI-Modelle Kimi K2.6 und K3 Swarm Sicherheitsvorkehrungen umgehen könnten. Dies ermöglichte die Generierung gefährlicher Informationen, darunter Pläne für Cyberangriffe, terroristische Komplotte und Attentate.

Das KI-Sicherheitsunternehmen Tracebit beschrieb eine Technik namens Context Bombs, die Prompt-Injektionen nutzt, um Laufzeit-Sicherheitsprüfungen von KI-Modellanbietern auszulösen. In einem neuen Bericht wurde dargelegt, dass indirekte Prompt-Injektionen genutzt werden können, um Angriffe von Open-Weight-Modellen zu stoppen. Dabei wurden Anweisungen in Materialien platziert, die ein Agent während seiner Aufgabe liest, beispielsweise in einem Geheimnis im AWS Secrets Manager, um den Agenten dazu zu bringen, alle Aktivitäten einzustellen.

Zusätzlich wurde eine neue Prozess-Injektionstechnik von Zero Salarium skizziert, die anstelle von WriteProcessMemory die stdin-Pipe eines Konsolenprozesses und WriteFile nutzt, um beliebige Bytes in den Speicher zu schreiben und auszuführen. Traditionelle Überwachungsmethoden können diese Technik nicht zuverlässig erkennen.

YesWeHack beschrieb eine Technik zur Vergiftung des Web-Zwischenspeichers namens Cache-Key-Injection. Wenn ein Zwischenspeicher seinen Schlüssel durch das Kombinieren von beeinflussbaren Zeichenfolgen ohne Trennzeichen erstellt, können zwei unterschiedliche HTTP-Anfragen denselben Schlüssel erzeugen. Dies kann zu Cache-Täuschungen, dem Leaken eingeschränkter Antworten, Denial-of-Service oder gespeicherten XSS-Angriffen führen.