Im Quellenvergleich
Alle Inhalte werden von KI erstellt. Dieser Überblick fasst zusammen, worin sich mehrere Quellen einig sind und worin sie sich unterscheiden — die Bewertung bleibt dir überlassen.
KI beschleunigt die Suche nach Sicherheitslücken und die Entwicklung von Exploits, während das Zeitfenster für Wartungsarbeiten und Behebung gleich bleibt. Angreifern genügt eine passende Lücke; Verteidiger müssen Funde bestätigen, reproduzieren, beheben und auf Regressionen prüfen. Wächst die Zahl der Funde schneller als die Behebung, wächst die Warteschlange offener Probleme. Als Beispiel nennt der Text einen September-Bericht von Anthropic mit zwei Fällen: In der Kampagne GTG-50014 nutzten Angreifer KI in mehreren Phasen, unter anderem für die massenhafte Analyse von Android-Apps; im Fall GTG-50029 half Claude einem einzelnen Angreifer, einen Exploit zu entwickeln und zu testen, der auf mindestens vier Websites funktionierte. Microsoft begründete die Verzögerung des ersten kumulativen Updates für Exchange Server Subscription Edition mit dem durch KI gestiegenen Fundvolumen; Oracle meldete im Juli 1434 CVEs. Der Artikel stellt den offenen Katalog cKEV Index vor, der vorrangige Schwachstellen nach der Methode Urgent Patch Score (UPS) listet und die Stufen Urgent Patch sowie Emergency / IR samt Ereignis-Historie zeigt. Erfasst werden etwa das Auftauchen eines Exploits und bestätigte Angriffe. Eine Untersuchung mit 245 im Jahr 2025 zu CISA KEV hinzugefügten Schwachstellen ergab, dass sich bei unterschiedlicher Kapazität 35–53 Prozent der Aufgaben durch frühere Signale rechtzeitig abschließen ließen. Die Quellen berichten weitgehend übereinstimmend.