GTIG warnt davor, die absoluten Zahlen überzubewerten: Die automatisierte CVE-Vergabe in Open-Source-Ökosystemen bläht die Statistik auf. Allein Schwachstellen, deren Beschreibung den Linux-Kernel erwähnt, erzeugten zwischen Januar und August rund 5.000 CVEs – ohne dass dabei eine Zero-Day-Ausnutzung in freier Wildbahn beobachtet wurde.
Aussagekräftiger ist die Entwicklung im oberen Risikosegment. Nach GTIGs eigener Bewertung – nicht nach CVSS – wuchs die Zahl hochriskanter Veröffentlichungen um 167 Prozent, von 131 im Januar auf 350 im August. In den ersten acht Monaten des Jahres 2026 registrierte GTIG 141 unterschiedliche ausgenutzte Schwachstellen und damit mehr als im gesamten Jahr 2025 (127). Das entspricht einem Schnitt von 18 pro Monat gegenüber 10,5 im Vorjahr. Gemessen an allen Veröffentlichungen bleibt der Anteil klein: Nur 0,23 Prozent, etwa eine von 431, wurden ausgenutzt beobachtet.
Der Zuwachs stammt laut GTIG vor allem von n-Days. Die Zero-Day-Ausnutzung stieg nur leicht, von durchschnittlich acht Fällen pro Monat 2025 auf elf im Jahr 2026, sprang im August allerdings auf 22. Zwischen Januar und August machten Zero-Days 62 Prozent der ausgenutzten Schwachstellen aus. Die Ausnutzung hochriskanter Lücken hat sich mehr als verdoppelt: von 28 im Jahr 2025 auf 75 in den ersten acht Monaten 2026.
„Es ist möglich, dass Angreifer es als zugänglicher oder effizienter empfinden, LLMs und KI-Werkzeuge einzusetzen, um die Analyse von Unterschieden zwischen Produktversionen, Patches, Veröffentlichungen zu Schwachstellen und Proof-of-Concept-Code zu automatisieren und n-Days rasch zu waffenfähigem Code zu machen, statt neue Zero-Days zu entdecken", heißt es im Bericht.
Deutlich anders sieht das Risikoprofil jener Lücken aus, die GTIG als wahrscheinlich von KI entdeckt einstuft: 39 Prozent wurden als geringes, 58 Prozent als mittleres Risiko bewertet – bei Funden ohne KI liegen die Werte bei 69 beziehungsweise 28 Prozent. GTIG führt das darauf zurück, wie Forschungsprogramme ihre KI-Agenten einsetzen: Sie prüfen gezielt kritische Infrastruktur und sensible Privilegiengrenzen und zielen auf folgenreiche Funde. Dass die Hälfte dieser Schwachstellen Remotecodeausführung ermöglicht, erklärt GTIG mit der Fähigkeit von KI-Modellen, Speicherfehler und Logikfehler zu finden, die klassische statische Analysewerkzeuge übersehen.
Eine Ausnutzung KI-entdeckter Lücken in freier Wildbahn hat GTIG bereits bestätigt, beschreibt sie aber als frühen Hinweis und noch nicht als gefestigten Trend. Als Beispiel nennt der Bericht CVE-2026-1731, eine nicht authentifizierte OS-Command-Injection in BeyondTrust Privileged Remote Access und Remote Support, die der KI-Forschungsagent Hacktron autonom aufgespürt hatte. Ein Angreifercluster nutzte die Lücke binnen vier Tagen nach der Veröffentlichung aus, fünf weitere folgten innerhalb von sieben Tagen.
Auch die Zahl gemeldeter Schwachstellen in KI-Systemen selbst wächst: GTIG zählte zwischen Januar 2025 und August 2026 insgesamt 2.076 KI-bezogene CVEs, davon mehr als 1.500 in diesem Jahr. Etwa die Hälfte betrifft KI-Orchestrierungs-Frameworks. Nur wenige davon gelten als aktiv ausgenutzt, darunter Lücken in LiteLLM und Langflow. Eine Zero-Day-Ausnutzung von KI-Infrastruktur hat GTIG bislang nicht beobachtet.
