GTIG unterscheidet in seinem Bericht klar zwischen Zero-Days – Lücken, die vor Kenntnis des Herstellers ausgenutzt werden – und n-Days, also bereits gepatchten und öffentlich bekannten Schwachstellen. Der aktuelle Schub geht demnach vor allem auf Letztere zurück.

„Es ist möglich, dass Bedrohungsakteure es als zugänglicher oder effizienter empfinden, LLMs und KI-Werkzeuge einzusetzen, um die Analyse von Unterschieden zwischen Produktversionen, Patches, Veröffentlichungen zu Schwachstellen und Proof-of-Concept-Code zu automatisieren und n-Days schnell zu bewaffnen, statt neue Zero-Days zu entdecken“, schreiben die Forscher.

Als Beispiel führt Google CVE-2026-1731 an, eine Schwachstelle in Software von BeyondTrust, auf die US-Cyberbehörden im Februar hingewiesen hatten. Gefunden wurde der Fehler eigenständig von Hacktron AI, einem Forschungsagenten eines Drittanbieters. Nach der Offenlegung beobachtete GTIG, wie Angreifer die Lücke „in gezielten Initialzugangs-Kampagnen bewaffneten, um Unternehmensperimeter zu umgehen“.

Anzeige

Das Tempo war bemerkenswert: Innerhalb von vier Tagen nach der öffentlichen Offenlegung registrierte GTIG ein erstes Angreifer-Cluster, binnen sieben Tagen kamen fünf weitere hinzu. Zu den beobachteten Aktivitäten nach der Kompromittierung zählten Rechteausweitung, Datenabfluss sowie das Nachladen weiterer Schadsoftware, darunter SNOWLIGHT, SPARKRAT und Kryptominer.

Der Fall zeigt laut Google, dass autonome Forschungsagenten, wenn man sie auf kritische Angriffsflächen ansetzt, „eine beachtliche Fähigkeit zeigen, Schwachstellen hohen Schweregrads aufzudecken“. Überwiegend finden KI-Agenten derzeit Lücken mittleren und hohen Risikos. Kelli Vanderlee, Senior Analyst bei GTIG, erläuterte, dass eine Schwachstelle dann als hochriskant gilt, wenn ihre Ausnutzung Angreifern eine spürbare, direkte Wirkung auf die Sicherheit betroffener Geräte und Netzwerke erlaubt, ohne dass größere abmildernde Faktoren überwunden werden müssen. „Die Zuverlässigkeit der Ausnutzung wird als hoch erwartet und lässt sich typischerweise in großem Maßstab durchführen“, ergänzte sie. Vanderlee rechnet damit, dass KI-gestützte Schwachstellensuche und -ausnutzung kurz- bis mittelfristig weiter zunehmen.

Ein erheblicher Teil der diesjährigen Offenlegungen stammt den Forschern zufolge von einer Handvoll Hersteller, darunter der Router-Firmware-Anbieter Totolink und Oracle. Im Fokus der Angreifer bleiben Perimeter-Appliances und exponierte Unternehmensdienste: 14 Prozent der zwischen Januar und August ausgenutzten Schwachstellen betrafen Edge- und Sicherheits-Appliances.

Der Bericht deckt sich mit Erkenntnissen, die die Cybersecurity and Infrastructure Security Agency (CISA) kürzlich veröffentlichte. Danach wurden 2026 bereits mehr als 67.000 neue CVEs publiziert; Fachleute erwarten bis Jahresende rund 96.000. Das National Vulnerability Database-Programm des NIST verzeichnete zwischen 2020 und 2025 einen Anstieg der jährlichen CVE-Einreichungen um 263 Prozent, und in den ersten drei Monaten des Jahres 2026 lagen die Einreichungen laut CISA um ein Drittel höher als im Vorjahreszeitraum.