Zum Inhalt springen

Google bestätigt KI-erstellte Zero-Day-Lücke

KI-Generierter Zero-Day-Exploit Umgeht Zwei-Faktor-Authentifizierung

  • Google’s Threat Intelligence Group (GTIG) bestätigte am 11. Mai 2026 den ersten KI-unterstützten Zero-Day-Exploit.
  • Der Exploit zielt auf einen fest programmierten Vertrauensfehler in einem weit verbreiteten Open-Source-Web-Administrationstool ab.
  • Das Python-Skript umgeht die Zwei-Faktor-Authentifizierung (2FA) durch Ausnutzung eines Logikfehlers.
  • KI-generierte Code-Merkmale umfassen organisierte Eingabeaufforderungen und erfundene CVSS-Scores.
  • Google griff ein, um die Sicherheitslücke zu schließen und verhinderte Pläne zur massenhaften Ausnutzung.

Dieser Vorfall hebt die zunehmende Raffinesse von KI-unterstütztem Hacking hervor und betont die Notwendigkeit für verbesserte Sicherheitsmaßnahmen, die über die Zwei-Faktor-Authentifizierung hinausgehen. Die Kryptoindustrie, die auf Tools angewiesen ist, die für solche Exploits anfällig sind, muss zusätzliche Sicherheitsebenen in Betracht ziehen, wie z.B. Hardware-Schlüssel und Multi-Signatur-Setups.

Share