WASHINGTON / LONDON (IT BOLTWISE) – Angreifer sollen mithilfe von Künstlicher Intelligenz in kurzer Zeit Zero-Day-Exploits entwickeln und Schwachstellen systematisch finden. Google und weitere Beobachter warnen, dass die Suche nach Bugs längst automatisiert und operationalisiert ist. Parallel reagiert die US-Regierung mit Exportkontrollen und sperrt die fortschrittlichsten Sicherheits-KI-Modelle von Anthropic weltweit. Für Unternehmen bedeutet das: Sie müssen Verteidigung und Patch-Prozesse beschleunigen, während gleichzeitig Missbrauchsrisiken wachsen.

KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit
KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Sicherheitsbranche bekommt gerade einen Weckruf, der sich weniger nach Prognose als nach Ereignis anfühlt: Berichten zufolge wurden Zero-Day-Schwachstellen und KI-gestützte Exploits bereits innerhalb von Minuten erstellt. Google Threat Intelligence bestätigte den Vorfall und ordnete ihn als Qualitätsstufe ein, die nicht mehr im Laborstadium stecke. John Hultquist, der für die Bedrohungsanalyse bei Google steht, macht dabei vor allem die Geschwindigkeit der automatisierten Schwachstellen-Recherche zum Kernproblem. Für CISOs verändert sich damit die Ausgangslage: Nicht nur die Anzahl der Bedrohungen steigt, sondern auch die Taktung, mit der Angreifer „brauchbare“ Schadsoftware- Bausteine produzieren.

Technisch betrachtet verschiebt sich der Angriffs-Workflow vom klassischen Reverse Engineering hin zu einer stärker datengetriebenen Pipeline. KI-Systeme können Muster in Code, Konfigurationen und Fehlerberichten auswerten, Zustandsräume durchsuchen und dabei Handlungsanweisungen ableiten, die Entwickler- und Angriffsarbeit näher zusammenrücken. Wenn in kurzer Zeit Exploit-Entwürfe entstehen, liegt das meist nicht daran, dass das Modell „Magie“ kann, sondern daran, dass es große Mengen an Zielinformationen, öffentliches Wissen und domänenspezifische Sprache konsistent in konkrete Schritte übersetzt. Die entscheidende Sicherheitslücke entsteht dann an der Übergabestelle: vom Modell-Output zu getesteten Payloads, Skripten und Build-Artefakten, die sich schnell in Umgebungen einschleusen lassen.

Vor diesem Hintergrund ist auch die Reaktion der USA zu lesen. Wie berichtet ordnete das US-Handelsministerium eine weltweite Sperrung der fortschrittlichsten Sicherheits-KI-Modelle von Anthropic an – konkret der Systeme Fable 5 und Mythos 5 – gestützt auf Exportkontrollgesetze. Bemerkenswert ist dabei, dass Cloud-Zugriff bisher nicht zwingend als Technologietransfer im Sinne dieser Vorschriften betrachtet wurde. Der Schritt zielt damit nicht nur auf das Modell selbst, sondern auf den Zugangspfad: Wer Rechenleistung und Sprach-/Agentenfähigkeit „as-a-service“ bereitstellt, liefert potenziell auch ein Missbrauchspotenzial. Der Fall wird damit zum Präzedenzsignal dafür, wie regulatorische Behörden künftig KI-Kapazitäten im Cloud-Kontext klassifizieren.

Der Markt reagiert parallel in mehreren Richtungen, weil die Bedrohung nicht nur theoretisch ist. CrowdStrike meldete, dass die Zahl aktiv ausgenutzter Zero-Day-Sicherheitslücken um 42 Prozent gestiegen sei. Gleichzeitig berichten Branchenbeobachter, dass Angreifer zuvor Jailbreak-Mechanismen oder Umgehungsstrategien genutzt haben sollen, um Schutzbarrieren zu überschreiten und anschließend Software-Schwachstellen zu finden. Amazon – das in Anthropic investiert – habe den sogenannten Jailbreak identifiziert und Behörden informiert. Auch auf Seiten der Anbieter wird die Lage nüchtern eingeordnet: Anthropic betont, ähnliche Fähigkeiten existierten grundsätzlich auch in anderen Modellen, führe deshalb Gespräche mit Regulierern und ringe um eine praktikable Sicherheitsarchitektur.

Historisch erinnert das Muster an frühere Eskalationen in der Cyber-Szene: Automatisierte Exploit-Entwicklung existiert schon lange, aber sie wurde früher durch spezialisierte Tools, manuelle Forschung oder „Copy-Paste“-Wissen beschleunigt. Neu ist, dass KI-Systeme nun die Lücke zwischen Sprachwelt und technischen Angriffsartefakten schließen. Berichte nennen als Beispiel eine Demonstration, bei der ein Modell im Rahmen des Projekts Glasswing – Mythos – Tausende Schwachstellen in gängigen Betriebssystemen und Browsern identifiziert haben soll. Solche Resultate wirken gleichzeitig wie eine Verteidiger- und eine Angriffswaffe: Experten sehen darin den zweischneidigen Effekt, dass KI sowohl für Security-Engineering als auch für offensive Nutzung „praktisch“ einsetzbar wird.

Unternehmen spüren die Konsequenz vor allem auf Prozessebene. Laut Angaben von Azul Systems könnten KI-gestützte Tools funktionierende Exploits für neu erkannte Lücken in etwa 10 bis 15 Minuten hervorbringen – zu Kosten, die laut Bericht in der Größenordnung von „einem Euro pro Exploit“ liegen. Selbst wenn diese Größenordnung nicht überall 1:1 übertragbar ist, verändert sie die Prioritäten: Patch-Strategien müssen von „nach dem Alert“ stärker zu „vor dem Exploit“ kippen. Für die Praxis heißt das, dass Telemetrie, Vulnerability-Intelligence und Incident-Response enger mit automatisierter Verifikation zusammenwachsen müssen – inklusive konsequenter Nutzung von SBOMs, schnelleren Freigabezyklen und modellgestützter Erkennung auffälliger Exploit-Vorbereitung.

Genau an diesem Punkt setzt die Industrieallianz „Athena“ an, die Chainguard initiiert haben soll. Das Ziel: Open-Source-Software so zu härten, dass KI-gestützte Angriffe weniger leicht Erfolg haben, indem sie sich nicht nur auf einzelne Schwachstellen, sondern auf robuste Lieferketten- und Build-Praktiken konzentriert. Laut Bericht wurden bereits über 20.000 Findings verarbeitet und mehr als 2.000 Patches in rund 500 Projekten ausgerollt; noch im Folgemonat soll es zur koordinierten Offenlegung kommen. Für Entwickler und Unternehmen ist das relevant, weil Sicherheit hier nicht als „Tool“ verstanden wird, sondern als wiederkehrender Zyklus aus Scanning, Remediation und Transparenz – also als Betriebskultur.

Auch die juristische Dimension wächst, weil Angriffs-KI nicht nur technische, sondern strafrechtliche und zivilrechtliche Fragen auslöst. Google reichte demnach Klage gegen ein chinesisches Cyberkriminalitätsnetzwerk ein, das Berichten zufolge KI-Plattformen wie Gemini genutzt haben soll, um massenhaft betrügerische Finanzwebsites zu erstellen und dabei als legitime Nutzer aufzutreten. Parallel verfolgt Microsoft eine Lieferketten-Attacke auf Mastra AI, die mit der nordkoreanischen Gruppe Sapphire Sleet in Verbindung gebracht wird; dabei soll ein Maintainer-Account kompromittiert worden sein, um bösartigen Code zu verteilen und u. a. Zugangsdaten, API-Schlüssel sowie Wallet-Daten zu stehlen. Diese Beispiele zeigen, dass KI nicht nur Exploits „schneller“ macht, sondern Angriffsoberflächen vervielfacht.

Für die Zukunft zeichnet sich ein klarer, allerdings anspruchsvoller Pfad ab. Regulatorisch werden Exportkontrollen und Modellzugang vermutlich stärker nach Fähigkeitsprofilen statt nach rein technischen Kategorien bewertet, während gleichzeitig Provider Sicherheitsmechanismen wie Policy-Guardrails, Red-Teaming und Monitoring ausbauen müssen. Operativ sollten CISOs nicht nur auf KI-gestützte Abwehr setzen, sondern auch auf KI-gestützte Vorbereitung: automatisierte Priorisierung von Schwachstellen, schnelle Validierung in isolierten Testumgebungen und messbare SLAs für Patching. Der Wettbewerb im Security-Markt wird dadurch intensiver: Wer wie Anbieter von Threat Intelligence, Cloud- und CI/CD-Ökosystemen die Latenz zwischen „Bug erkannt“ und „Bug geschlossen“ reduziert, gewinnt an Resilienz. Gleichzeitig bleibt das Risiko, dass Angreifer denselben Fortschritt spiegeln – weshalb Verteidigung künftig weniger „statisch“ und stärker orchestriert sein muss.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit".
Stichwörter AI Artificial Intelligence Automation Ciso Cloud Cybersecurity Exploits Export Controls Jailbreak KI Künstliche Intelligenz Lieferkette Open Source Patching Sicherheit Threat Intelligence Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI erzeugt Zero-Day-Exploits in Minuten: USA sperren Anthropic-Modelle weltweit« bei Google Deutschland suchen, bei Bing oder Google News!


    676 Leser gerade online auf IT BOLTWISE
    KI-Jobs