Die Google Threat Intelligence Group (GTIG) hat in einem neuen Bericht erstmals die Ausnutzung von KI-entdeckten Schwachstellen in freier Wildbahn bestätigt, wie SecurityWeek meldet. Die Analysten betrachten dies jedoch als frühen Indikator und nicht als etablierten Trend. Ein konkretes Beispiel ist CVE-2026-1731, eine Schwachstelle in BeyondTrust Privileged Remote Access und Remote Support, die der KI-Forschungsagent Hacktron autonom aufgespürt hatte. Ein Bedrohungscluster nutzte die Lücke binnen vier Tagen nach der Veröffentlichung aus, fünf weitere folgten innerhalb einer Woche.
Die von KI gefundenen Schwachstellen weisen ein deutlich anderes Risikoprofil auf als herkömmlich entdeckte. Gleichzeitig werden sie insgesamt als weniger kritisch eingestuft: 39 Prozent galten als geringes und 58 Prozent als mittleres Risiko.
Die schiere Menge der Meldungen steigt rasant. Dennoch bleibt die Ausnutzungsrate gering: Nur 0,23 Prozent aller 2026 gemeldeten Schwachstellen, etwa eine von 431, wurden tatsächlich in freier Wildbahn beobachtet.
GTIG erwartet, dass die Raten der Schwachstellenentdeckung und -ausnutzung kurz- bis mittelfristig weiter steigen werden. Der Bericht zeichnet das Bild einer sich beschleunigenden Bedrohungslandschaft, in der KI-gestützte Werkzeuge sowohl die Verteidigung als auch die Angriffsfläche verändern. Die monatliche Zahl der veröffentlichten Schwachstellen hat sich 2026 verdoppelt, und auch der monatliche Durchschnitt der ausgenutzten Lücken hat sich nahezu verdoppelt.
Die Daten deuten auf eine Verschiebung im Tempo und Profil der Schwachstellenentdeckung hin. Während KI-Systeme vor allem mittelschwere Lücken mit hohem Automatisierungspotenzial finden, bleibt die tatsächliche Ausnutzung durch Angreifer bislang die Ausnahme. Ob sich aus den frühen Indikatoren ein dauerhafter Trend entwickelt, lässt der Bericht offen.
