ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Bedrohungsakteure nutzen KI zur Automatisierung der Entdeckung und Ausnutzung von Zero-Day-Schwachstellen mit maschineller Geschwindigkeit

Die Art und Weise, wie Cyberangriffe gestartet werden, hat sich grundlegend verändert. Bedrohungsakteure verbringen nicht mehr Monate damit, Softwarefehler manuell zu suchen.

4. Mai 2026Tushar Subhra DuttaLive Redaktion
Bedrohungsakteure nutzen KI zur Automatisierung der Entdeckung und Ausnutzung von Zero-Day-Schwachstellen mit maschineller Geschwindigkeit

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die Art und Weise, wie Cyberangriffe gestartet werden, hat sich grundlegend verändert.
  • Bedrohungsakteure verbringen nicht mehr Monate damit, Softwarefehler manuell zu suchen.
  • Mit künstlicher Intelligenz in ihrem Werkzeugkasten können sie nun Zero-Day-Schwachstellen in Minuten entdecken und ausnutzen, wodurch Organisationen in allen Sektoren einem ernsthaften Risiko ausgesetzt sind.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Die Art und Weise, wie Cyberangriffe gestartet werden, hat sich grundlegend verändert.

Warum relevant

Bedrohungsakteure verbringen nicht mehr Monate damit, Softwarefehler manuell zu suchen.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Nur gut finanzierte Staaten oder Elitegruppen konnten dies konstant leisten. Diese Hürde existiert nicht mehr.

KI hat die Entdeckung, billiger und für ein breiteres Spektrum änglich gemacht, darunter auch solche ohne Programmierkenntnisse. Ein Angreifer gibt heute einem KI-Modell ein Ziel, und das Modell scannt das Netzwerk unabhängig, sucht nach Schwachstellen, versucht Exploits und wechselt den Pfad, wenn einer fehlschlägt.

Durch Standards wie das Model Context Protocol verbinden sich KI-Agenten mit realen Umgebungen und führen vollständige Angriffsketten mit minimalem menschlichen Eingriff durch.

Einordnung fuer Autofahrer

Aktivitäten, die bei Cyberthint überwacht wurden, zeigen, dass die Entdeckung mehr ist, die Monate dauert, sondern ein Prozess, der in Minuten automatisiert werden kann.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/threat-actors-use-ai-to-automate-0-day-discovery/
Quell-URL
https://cybersecuritynews.com/threat-actors-use-ai-to-automate-0-day-discovery/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

In China entwickelt: Quantenchemie-Verfahren zur Umwandlung von Kohle in Kohlefaser und Graphen
StudieTechnologie

In China entwickelt: Quantenchemie-Verfahren zur Umwandlung von Kohle in Kohlefaser und Graphen

Chinesische Forscher haben ein neues Verfahren entwickelt, das Kohle ohne Verbrennung in hochwertige Kohlenstoffmaterialien mit extrem hoher Reinheit umwandelt, die für die Luftfahrt, die Energiespeicherung und die Militärindustrie geeignet sind. Durch diese Technologie wird der wirtschaftliche Wert der Kohle erheblich gesteigert und gleichzeitig die Kohlendioxidemissionen um etwa zwei Tonnen pro verarbeiteter Tonne Rohstoff reduziert, wobei erste Schritte zur industriellen Produktion in Zusammenarbeit mit dem Staatsunternehmen Pingmei Shenma Group in der Provinz Henan unternommen wurden.

02.08.2026

Cyberthint-Analysten und -Forscher erkannten diesen strukturellen Wandel Ende 2024 und stellten fest, dass KI nicht mehr nur als Assistent, sondern als aktiver Angreifer agiert. Aufgaben, die früher ein zehnköpfiges Red Team für Wochen erforderten, dauern jetzt nur noch Stunden.

Im Februar 2025 erweiterte MITRE sein ATT&CK-Framework, um KI-orchestrierten Vorgängen Rechnung zu tragen, und bestätigte, dass diese Bedrohrungskategorie zu einem ernsthaften branchenweiten Anliegen gereift ist.

Technik und Auswirkungen

KI-gesteigeltes Spionage und die GAMECHANGE-Kampagne Der auffälligste Fallstudie in diesem Bereich ist GAMECHANGE, der erste dokumentierte Fall.

Im September 2024 identifiziert und mit hoher Sicherheit als chinesische, staatlich geförderte Operation eingestuft, zielte GAMECHANGE auf ungefähr 70 globale Einrichtungen ab, darunter Technologieunternehmen, Finanzinstitute und Regierungsbehörden, wobei vier Organisationen erfolgreich kompromittiert wurden.

Die Malware war in Python geschrieben, mithilfe PE-Datei kompiliert und, die ukrainische Regierungsvertreter nachahmten. GTG-1002s KI-orchestriertes Spionage (Quelle – Cyberthint) Was GAMECHANGE auszeichnete, war, dass seine Anweisungen nicht in den Binärcode hartkodiert waren.

Bedrohungsakteure nutzen KI zur Automatisierung der Entdeckung und Ausnutzung von Zero-Day-Schwachstellen mit maschineller Geschwindigkeit
Cyber Security News Bild

Technischer Hintergrund

Stattdessen sendete es Abfragen an Alibabas Qwen-Coder-Modell über die Hugging Face API und generierte Befehle, die in Echtzeit ausgeführt wurden. Es bettete einzigartige API-Tokens ein, um Blacklisting zu widerstehen, sammelte Hardware-, Prozess-, Netzwerk- und Active Directory-Daten und kopierte rekursiv Office-Dokumente und PDFs.

Die Analyse ’s Black Hat beschrieb GAMECHANGE als ein Pilotprogramm, das die Fähigkeiten Einsatz testet. Gefälschte Vertreter eines ukrainischen Ministeriums (Quelle – Cyberthint).

Zwei weitere experimentelle Malware-Familien, die KI-gestützt sind, wurden ebenfalls dokumentiert. MalTerminal, die früheste bekannte Malware, die bösartige Payloads zur Laufzeit generiert, wurde 2024 vorgestellt.

Sicherheitslage und Risiko

Bei Ausführung bot sie die Wahl zwischen Ransomware oder einem Reverse Shell, sendete Anfragen an einen GPT-4-Endpunkt und generierte Verschlüsselungs- und Exfiltrationscode im Speicher, ohne auf die Festplatte zu schreiben. JSOUTFMUT, entdeckt 2024, war ein VBScript-Dropper, der seine Mutationen.

Sein Thinking Robot-Modul fragte die Gemini Flash API nach neuen Obfuskationstechniken, generierte stündlich eine frische Variante und kopierte sich auf externe Laufwerke und Netzlaufwerke. Sicherheitsteams müssen davon ausgehen, dass Angreifer nun mit maschineller Geschwindigkeit agieren.

Die Mean Time to Contain ist kritischer als die Mean Time to Detect, da reaktive Strategien versagen, wenn die Angriffsgeschwindigkeit das Patchen übertrifft. Die LotL-Überwachung sollte auf die Netzwerkebene verlagert werden, da klassische IOCs schnell veralten.

Anomaliebasierte Signale wie unerwartete Nutzung hoher

Anomaliebasierte Signale wie unerwartete Nutzung hoher Entropie bieten eine persistentere Erkennung.

AI API-Verkehr sollte zu den Überwachungslisten hinzugefügt werden, und YARA-basiertes API-Schlüssel-Scanning zusammen mit der Überprüfung ärdateien auf eingebettete JSON-Prompt-Strukturen gehören zu den effektivsten Wegen, um LLM-eingebettete Malware abzufangen.

Das Platzieren künstlicher Signale in Täuschungsumgebungen kann auch zu falsch positiven Ergebnissen in Angreifer-KI-Modellen führen. Letztendlich wird nicht die Geschwindigkeit des Patchens, sondern die Geschwindigkeit der Eindämmung des Verstoßes das Ergebnis bestimmen.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

In China entwickelt: Quantenchemie-Verfahren zur Umwandlung von Kohle in Kohlefaser und Graphen

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

AMD Zen 6-Prozessoren können Spielruck in die Geschichte schreiben

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Live Redaktion
AMD Zen 6-Prozessoren können Spielruck in die Geschichte schreiben
Im FokusTechnologie

AMD Zen 6-Prozessoren können Spielruck in die Geschichte schreiben

AMD plant für die CES 2026 die Vorstellung der Zen-6-Prozessoren, die durch die neuartige FloorPerf-Technologie und optimierte Kernpriorisierung sicherstellen sollen, dass Spielleistung auch bei Überhitzung oder unter Last sollen durch tiefgreifende Architekturverbesserungen wie die EPP-Boost-Funktion und intelligente Speicherverwaltung Ruckler eliminiert und die Effizienz sowohl auf Desktop- als auch auf mobilen Geräten deutlich gesteigert werden.

02.08.2026

Live Redaktion
Gigabyte und PowerColor stellen neue Radeon RX 9050-Modelle vor
AnalyseTechnologie

Gigabyte und PowerColor stellen neue Radeon RX 9050-Modelle vor

Gigabyte und PowerColor haben offiziell Budget-Grafikkarten auf Basis der RDNA 4-Architektur mit dem Navi 44-Chip und 8 GB GDDR6-Speicher vorgestellt, wobei Gigabyte ein übertaktetes Modell mit 2,76 GHz Kerntakt und PowerColor eine kompakte Referenzlösung mit 20 cm Länge anbieten. Die Karten, die auf dem 4-nm-Prozess Einzelhandel nur mit 8 GB Speicher erhältlich sind, erreichen laut ersten Benchmarks zwar eine Datenbandbreite von 288 GB/s, fallen in der Leistung jedoch hinter das Konkurrenzmodell RTX 5050 zurück und werden für etwa 279 US-Dollar vermarktet.

02.08.2026

Live Redaktion
USA und China kämpfen um die Vorherrschaft in afrikanischen Rechenzentren: Milliardenwettlauf
AnalyseTechnologie

USA und China kämpfen um die Vorherrschaft in afrikanischen Rechenzentren: Milliardenwettlauf

In einem direkten Wettlauf um die technologische Dominanz in Afrika haben die USA durch öffentlich-private Partnerschaften in den letzten zwei Jahren Geschäfte im Gesamtwert von 25,67 Milliarden US-Dollar abgeschlossen, um die wirtschaftliche Präsenz Chinas zu unterlaufen. Konkret erzielten Unternehmen wie Convalt Energy und Cybastion mit Infrastrukturprojekten in Lesotho, Gabun und der Elfenbeinküste Milliarden-US-Dollar-Gewinne bei Rechenzentren und Energieanlagen, wobei sie chinesische Konkurrenten in direkten Vergabeverfahren übertrafen.

02.08.2026

Live Redaktion