---
title: Google meldt 50 % der entdeckten KI-Schwachstellen führen zu Remote Code Execution
url: https://www.dataloco.com/de/google-meldt-50-der-entdeckten-ki-schwachstellen-fuhren-zu-remote-code-execution
published: 2026-10-03T12:22:53+00:00
language: de
section: Sicherheit
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, GTIG, CVE, Linux kernel, BeyondTrust, Hacktron AI
publisher: Dataloco
---

# Google meldt 50 % der entdeckten KI-Schwachstellen führen zu Remote Code Execution

Google Threat Intelligence Group veröffentlichte am 30. September 2026 einen Bericht über KI-getriebene Schwachstellen. Die Studie zeigt, dass 50 % der durch KI identifizierten Schwachstellen Remote Code Execution ermöglichen, während der Gesamtanteil aller Schwachstellen bei 26 % liegt. Der Bericht analysiert Daten von Januar 2025 bis August 2026. In diesem Zeitraum verdoppelte sich die monatliche Anzahl von CVE von 5.045 im Januar 2026 auf 10.740 im August. Die tatsächlichen Angriffe auf Schwachstellen stiegen von durchschnittlich 10,5 pro Monat im Jahr 2025 auf 18 pro Monat im Beobachtungszeitraum. GTIG warnt, dass die rohen Zahlen nicht die tatsächliche Risikoquote widerspiegeln, weil CVE-Nummerierungsstellen von Open-Source-Projekten wie Linux-Kernel bis zu 5.000 CVE pro Monat ausgeben können, ohne dass tatsächlich Zero-Day-Schwachstellen ausgenutzt werden. In diesem Fall wurden keine Zero-Day-Schwachstellen tatsächlich ausgenutzt. Insgesamt werden nur 0,23 % aller entdeckten Schwachstellen tatsächlich angegriffen. Der Bericht betont, dass die Qualität der Schwachstellen sich verändert hat.

Schwachstellen, die von KI entdeckt wurden, haben nur 39 % Low-Risiko-Klassifizierung, während klassische Methoden 69 % Low-Risiko erreichen. Der Anteil von Medium-Risiko-Schwachstellen steigt von 28 % auf 58 %. Besonders auffällig ist, dass 50 % der durch KI entdeckten Schwachstellen zu Remote Code Execution führen, verglichen mit 26 % aller CVE. GTIG erklärt, dass KI-Systeme gezielt Infrastruktur und schwache Berechtigungen prüfen, statt allgemeiner Scans. Die Modelle können komplexe Code-Pfade in Core-Bibliotheken, C/C++-Runtimes und Hypervisoren verfolgen und Fehler wie Buffer-Overflow oder Use-After-Free aufspüren, die statische Analysen übersehen. Ein Beispiel ist CVE-2026-1731, eine OS Command Injection im BeyondTrust Privileged Remote Access-System, die von einem Hacktron AI-Agent innerhalb von vier Tagen nach Veröffentlichung ausgenutzt wurde. Innerhalb einer Woche nutzten fünf weitere Gruppen die Schwachstelle. Nach dem Exploit setzten die Angreifer Rechte hoch, exfiltrierten Daten und installierten Payloads wie SNOWLIGHT und SPARKRAT.

Gleichzeitig wird KI selbst zum Angriffsziel. GTIG verzeichnete 2.076 KI-relevante Schwachstellen, davon über 1.500 im Zeitraum Januar bis August 2026. Tools wie Flowise, Langflow und LangChain machen 50 % dieser Schwachstellen aus und wuchsen um 347 % im Jahr 2026. Diese Frameworks deployen dynamische Nodes, die durch Prompt-Injection oder manipulierte Workflow-Dateien zu Remote Code Execution führen können, ohne Authentifizierung. Bisher wurden keine Zero-Day-Schwachstellen in KI-Infrastruktur ausgenutzt, aber es gibt bereits angegriffene Schwachstellen wie CVE-2026-42271 in BerriAI LiteLLM und CVE-2025-3248 in Langflow. GTIG rät Unternehmen, nicht pauschal zu patchen, sondern Threat-Intelligence-basierte Priorisierung zu nutzen, Sandbox-Umgebungen für KI-Agenten zu schaffen und KI zur Code-Review vor der Produktion einzusetzen. Das Google AI Threat Defense-Projekt enthält Tools wie CodeMender, um diese Prozesse zu unterstützen.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/google-meldt-dat-50-procent-van-de-door-ai-ontdekte-kwetsbaarheden-leiden-tot-remote-code-execution)
- [Svenska](https://www.dataloco.com/sv/google-varnar-om-aiupptackta-sarbarheter-blir-rcerisker)
- [العربية](https://www.dataloco.com/ar/tkryr-mn-google-yshyr-al-an-nsf-althghrat-alty-yktshfha-althkaaa-alastnaaay-tody-al-tnfyth-rmoz-aan-baad)
- [Español](https://www.dataloco.com/es/google-revela-que-50-de-vulnerabilidades-descubiertas-por-ia-conducen-a-ejecucion-remota-de-codigo)
- [Français](https://www.dataloco.com/fr/google-rapporte-que-50-des-vulnerabilites-decouvertes-par-lintelligence-artificielle-menent-a-lexecution-de-code-a-distance)
