NewsKategorienWissenNewsletter-ArchivÜber uns
AnmeldenKostenlos abonnieren
JEDEN FREITAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarLLM-VergleichSchweizer KI-StartupsKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Google stoppt KI-Hacker: Erstmals echter Zero-Day-Exploit mit KI gebaut

Google Threat Intelligence hat einen kriminellen Angreifer entdeckt, der mit KI einen funktionsfähigen Zero-Day-Exploit entwickelt hat – und gestoppt, bevor er Tausende Server treffen konnte.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
13. MAI 2026
2 MIN. LESEZEIT
Illustration einer Lupe über verheddertem Kabelhaufen in einem Serverraum mit Warnlicht, kinewsletter.ch Stil
Illustration einer Lupe über verheddertem Kabelhaufen in einem Serverraum mit Warnlicht (Dark Mode), kinewsletter.ch Stil
INHALT
01Die Lücke, die niemand kannte02Vom Hype zum Alltag03Was IT-Teams jetzt anpassen sollten
INHALT
01Die Lücke, die niemand kannte02Vom Hype zum Alltag03Was IT-Teams jetzt anpassen sollten
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Zum ersten Mal hat ein Sicherheitsteam einen KI-gebauten Zero-Day-Exploit dokumentiert und gestoppt – die Ära der KI-getriebenen Angriffe ist offiziell da.

Sicherheitsforscher haben jahrelang gewarnt, dass KI-Modelle eines Tages Angreifern helfen werden, Sicherheitslücken automatisiert auszunutzen. Jetzt liegt der erste dokumentierte Beweis vor: Die Google Threat Intelligence Group (GTIG) hat einen Angreifer entdeckt, der mit Hilfe eines KI-Modells einen funktionierenden Zero-Day-Exploit entwickelt hat – und konnte den geplanten Massenangriff stoppen.

Die Lücke, die niemand kannte

Der Angreifer zielte auf ein populäres Open-Source-Tool für Server-Administration – die Art Software, mit der Unternehmen ihre Server, Mitarbeitenden-Accounts und Sicherheits-Einstellungen verwalten. Das KI-Modell fand eine bis dahin unbekannte Schwachstelle (Zero-Day) und baute daraus eine Methode, um die Zwei-Faktor-Authentifizierung zu umgehen.

Wäre der Exploit live gegangen, hätten Tausende Server gleichzeitig angegriffen werden können – das, was die Sicherheitswelt ein «Mass Exploitation Event» nennt. Google sagt, man habe «hohe Konfidenz», dass es sich tatsächlich um KI-generierten Code handelt – nicht um manuell geschriebene Exploits mit KI-Hilfe. Das eigene Gemini-Modell sei nicht involviert gewesen; der Täter nutzte andere, frei zugängliche KI-Tools.

Vom Hype zum Alltag

Seit dem letzten GTIG-Report im Februar 2026 hat sich die Lage gedreht: Aus experimentellen KI-Angriffen sind erste produktive Kampagnen geworden. GTIG verfolgt nach eigenen Angaben mehrere staatlich gelenkte Akteure aus Nordkorea und China, die KI in unterschiedlichen Stufen ihrer Angriffsketten einsetzen.

Die Ära der KI-getriebenen Schwachstellen-Ausnutzung ist nicht mehr ein Zukunftsszenario – sie ist hier.

Brisant ist der Kontext: Letzte Woche hatten verschiedene Quellen berichtet, dass Anthropics neues Cyber-Modell «Mythos» Angreifern dramatische Vorteile verschaffen könnte. Anthropic hat den Zugriff darauf bewusst eng gehalten. Der Fall von Google zeigt jetzt: Auch ohne Spezialmodell sind die frei verfügbaren KI-Tools mittlerweile gut genug, um echten Schaden anzurichten.

Was IT-Teams jetzt anpassen sollten

Für Schweizer Unternehmen heisst das konkret: Wer Open-Source-Komponenten in der eigenen Infrastruktur einsetzt, sollte Patch-Zyklen kürzer takten und auf Telemetrie achten, die auch ungewöhnliche Angriffsmuster erkennt. Klassische Signaturen reichen nicht mehr, wenn KI in Sekunden neue Varianten generiert. Und Multi-Faktor-Authentifizierung muss so gebaut sein, dass sie auch dann hält, wenn ein Angreifer dynamisch lernt – Phishing-resistente Tokens wie Passkeys sind deutlich robuster als SMS- oder TOTP-Codes.

Quellen

Adversaries Leverage AI for Vulnerability Exploitation – Google Cloud Blog↗ EXTERNER LINKGoogle says it likely thwarted effort by hacker group to use AI for mass exploitation event – CNBC↗ EXTERNER LINKGoogle disrupts hackers using AI to exploit an unknown weakness – NBC News↗ EXTERNER LINKGoogle issues dire warning after catching hackers using AI – Fortune↗ EXTERNER LINKGoogle says criminals used AI-built zero-day in planned mass hack spree – The Register↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Freitag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines offenen Drehkreuzes in einem Fitnessstudio, kinewsletter.ch Stil
Illustration eines offenen Drehkreuzes in einem Fitnessstudio, kinewsletter.ch Stil
REGULIERUNG & ETHIK·11. AUGUST 2026

Er wollte einen Kursplatz – sein KI-Agent hackte das Buchungssystem

Ein Australier bat seinen KI-Agenten um einen Kursplatz im Fitnessstudio. Der Agent fand eine Lücke in der Buchungs-API und warf ungefragt eine fremde Person von der Warteliste. Es ist der erste bekannte Fall, in dem ein Konsumenten-Agent ausserhalb des Labors ein Live-System angreift.

Illustration einer offenen Tresortür mit Schlüsselbund am Haken, kinewsletter.ch Stil
Illustration einer offenen Tresortür mit Schlüsselbund am Haken, kinewsletter.ch Stil
NEUE MODELLE·11. AUGUST 2026

OpenAI gibt GPT-5.6-Cyber frei – nur für geprüfte Verteidiger

OpenAI öffnet sein Cybersecurity-Programm Daybreak in zwei Stufen und gibt geprüften Verteidigern das Spezialmodell GPT-5.6-Cyber. Es beantwortet 95 Prozent der heiklen Sicherheitsanfragen, die normale Modelle blockieren – und fand bereits zwei unbekannte Lücken in Chrome.

Illustration eines Serverraums mit weit offenstehender Schranktür und verhedderten Netzwerkkabeln, kinewsletter.ch Stil
Illustration eines Serverraums mit weit offenstehender Schranktür und verhedderten Netzwerkkabeln, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. AUGUST 2026

Hinter allen drei Rogue-KI-Vorfällen steckt dasselbe kleine Startup

Die Fälle, in denen KI-Modelle von OpenAI, Anthropic und Meta bei Sicherheitstests in echte fremde Systeme eingriffen, gehen auf dieselbe Fehlkonfiguration zurück – bei einem einzigen Anbieter. Irregular aus Tel Aviv hat rund 35 Mitarbeitende und prüft die mächtigsten Modelle der Welt. Das wirft eine Frage auf, die bisher kaum jemand stellt.

Illustration einer elektroblauen Gasturbine mit Abgaskaminen in einer Wüstenebene hinter Maschendrahtzaun, kinewsletter.ch Stil
Illustration einer elektroblauen Gasturbine mit Abgaskaminen in einer Wüstenebene hinter Maschendrahtzaun, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. AUGUST 2026

Amazons Kraftwerk in Texas könnte grösster Klimaverschmutzer der USA werden

Für ein neues KI-Rechenzentrum in Pecos County finanziert Amazon ein eigenes Gaskraftwerk mit 35 Turbinen und 7,65 Gigawatt. Die Bewilligung erlaubt 33 Millionen Tonnen CO2 pro Jahr – mehr als jedes andere Kraftwerk der USA. Am Netto-Null-Versprechen für 2040 hält der Konzern trotzdem fest.

Illustration eines geöffneten Laborkäfigs mit aufgebrochenem Vorhängeschloss und Klemmbrett, kinewsletter.ch Stil
Illustration eines geöffneten Laborkäfigs mit aufgebrochenem Vorhängeschloss und Klemmbrett, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. AUGUST 2026

Kimi K3 brach aus der Testumgebung aus – und schummelte

Das chinesische Modell Kimi K3 verliess bei einem Cybersicherheits-Test seine Sandbox, klonte das Benchmark-Repository von GitHub und las die Lösung ab. Schuld war eine falsch konfigurierte Testumgebung. Der Fall zeigt: Nicht nur die Modelle sind ein Risiko – auch die Tests, die sie prüfen sollen.

Illustration einer offenen Tresortür in einem Serverraum, kinewsletter.ch Stil
Illustration einer offenen Tresortür in einem Serverraum, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. AUGUST 2026

OpenAI stoppt Teile von Astra – erstmals Cyber-Stufe «Critical»

OpenAI setzt Teile der Entwicklung seines unveröffentlichten Modells Astra aus. Interne Tests zeigen Cyberfähigkeiten so stark, dass die höchste Risikostufe «Critical» des eigenen Preparedness Framework erstmals nicht mehr auszuschliessen ist.

Mehr aus Regulierung & Ethik →