ZenNews24› Digital› Kein Patch reicht mehr: Wie ein KI-Wurm die IT-Si… Digital Kein Patch reicht mehr: Wie ein KI-Wurm die IT-Sicherheit herausfordert Ein adaptiver KI-Wurm hebelt Patch-Strategien aus – und zeigt, warum die Cybersicherheit ein grundlegend neues Paradigma braucht. Von ZenNews24 Redaktion 07.06.2026, 14:14 Uhr 3 Min. Lesezeit Das Wichtigste in Kürze Die IT-Sicherheit steht vor einem ParadigmenwechselSicherheitsforscher haben einen neuartigen Computerwurm dokumentiert, der maschinelles Lernen nutzt, um seine Angriffsmethoden in Echtzeit an jedes Ziel anzupassenDas Besondere: Der KI-Wurm ist offenbar in der Lage, Schwachstellen zu identifizieren und auszunutzen, die… Die IT-Sicherheit steht vor einem Paradigmenwechsel. Sicherheitsforscher haben einen neuartigen Computerwurm dokumentiert, der maschinelles Lernen nutzt, um seine Angriffsmethoden in Echtzeit an jedes Ziel anzupassen. Das Besondere: Der KI-Wurm ist offenbar in der Lage, Schwachstellen zu identifizieren und auszunutzen, die zum Zeitpunkt seines Trainings noch unbekannt waren. Klassische Patch-Management-Strategien stoßen damit an eine strukturelle Grenze. Kerndaten zum KI-gestützten Wurm (Quelle: Sicherheitsforschungsbericht, Q1 2025): Erkennungsrate durch konventionelle Antivirus-Software: ca. 23 % im ersten Monat Durchschnittliche Anpassungszeit an neue Ziele: ~4 Minuten Identifizierte Zero-Day-Exploits: 7 innerhalb von 90 Tagen Registrierte Infektionen weltweit: über 50.000 (Stand: Berichtszeitraum) Durchschnittliche Erkennungsverzögerung: 18 Tage Geschätzter Schadensumfang: bis zu 280 Millionen Euro Hinweis: Einzelne Kennzahlen beruhen auf vorläufigen Schätzungen und wurden noch nicht unabhängig verifiziert. Wie künstliche Intelligenz klassische Malware neu definiert Computerwürmer existieren seit den Anfängen vernetzter Systeme. Das etablierte Sicherheitsparadigma folgt einem bekannten Zyklus: Eine Schwachstelle wird entdeckt, ausgenutzt, analysiert und schließlich durch einen Patch geschlossen. Dieser Prozess ist träge, aber er funktioniert – solange der Angreifer statisch bleibt. Genau diese Voraussetzung entfällt mit dem neu dokumentierten KI-Wurm.Lesen Sie auchMeta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp einComputex: Acers MacBook-Neo-Antwort heißt Swift Air 14USA: Zwei Männer wegen Erstellung von KI-Deepfakes in New York angeklagt Im Unterschied zu herkömmlicher Malware, die auf fest kodierten Angriffsroutinen basiert, analysiert dieser Wurm sein Ziel aktiv und wählt individuell optimierte Angriffspfade. Scheitert ein Versuch – etwa weil eine Firewall einen bekannten Exploit blockiert –, weicht das System automatisch auf alternative Routen aus. Grundlage ist ein neuronales Netzwerk, das während des Infektionsprozesses kontinuierlich aktualisiert wird. Dieser Mechanismus ähnelt dem Reinforcement Learning: Das System wird für erfolgreiche Angriffe „belohnt" und passt sein Verhalten entsprechend an. Besonders alarmierend ist die dokumentierte Fähigkeit, Zero-Day-Schwachstellen zu nutzen – Sicherheitslücken, die dem jeweiligen Softwarehersteller noch unbekannt sind. Traditionell bieten solche Lücken zumindest keinen Hebel gegen bereits gepatchte Systeme. Dieser Wurm untergräbt jedoch auch diesen Schutz, indem er auf Basis von Systemkonfigurationsmerkmalen wahrscheinliche Schwachstellen ableitet und proaktiv testet, bevor offizielle Updates verfügbar sind. Transfer Learning als Angriffswerkzeug Forscher gehen davon aus, dass der Wurm auf einem umfangreichen Datensatz aus bekannten Schwachstellen, Exploit-Mustern und Systemkonfigurationen vortrainiert wurde. Das zugrundeliegende Modell nutzt Transfer Learning – eine KI-Technik, bei der Wissen aus einem erlernten Kontext auf neue, ähnliche Situationen übertragen wird. Kennt das System etwa eine Schwachstelle in einer bestimmten Betriebssystemkonfiguration, kann es dieses Wissen auf ähnliche, aber nicht identische Umgebungen übertragen. Das macht den Wurm resistenter gegen Maßnahmen, die auf spezifische bekannte Varianten abzielen.📩Immer informiert bleibenDie wichtigsten Nachrichten, wenn sie erscheinen.Newsletter holen Dieses Prinzip ist aus der legitimen KI-Forschung bekannt und wird dort eingesetzt, um mit vergleichsweise geringen Datenmengen leistungsfähige Modelle zu trainieren. Im Kontext von Malware bedeutet es: Ein einmal trainiertes System kann flexibel auf eine Vielzahl realer Ziele angewendet werden, ohne für jedes Szenario neu trainiert werden zu müssen. Mehr zum technischen Hintergrund von maschinellem Lernen und neuronalen Netzen bietet unser Grundlagenartikel. Warum klassische Abwehrmechanismen strukturell versagen Die Cybersicherheitsbranche operiert überwiegend reaktiv. Signaturbasierte Antivirensoftware – nach wie vor das Rückgrat vieler Sicherheitslösungen – sucht nach bekannten Codemustern und Verhaltensfingerabdrücken. Da der KI-Wurm seinen Code bei jeder Infektion modifiziert, bietet er dieser Erkennung kaum Angriffsfläche. Die dokumentierte Erkennungsrate von rund 23 Prozent im ersten Monat dürfte im weiteren Verlauf weiter sinken, da sich das System anpasst. Verhaltensbasierte Erkennungssysteme, die nicht einzelne Codezeilen, sondern Aktivitätsmuster analysieren, haben ebenfalls Schwierigkeiten. Der Wurm tarnt sich gezielt als legitimer Systemprozess, ahmt das Verhalten bekannter Anwendungen nach und minimiert anomale Aktivitätsspitzen. Das Ergebnis: Sicherheitsteams erkennen eine Infektion im Schnitt erst nach 18 Tagen – ausreichend Zeit für erheblichen Schaden. Auch das klassische Patch-Management greift ins Leere: Selbst wenn ein Hersteller innerhalb von Stunden reagiert und ein Update bereitstellt, hat das System bereits alternative Angriffsvektoren identifiziert. Patches schließen bekannte Lücken – aber nicht die Fähigkeit einer adaptiven KI, neue zu finden. Unsere Analyse zu Zero-Day-Exploits und ihrer wirtschaftlichen Bedeutung beleuchtet diesen Zusammenhang ausführlicher. Marktübersicht: Wie aktuelle Sicherheitslösungen abschneiden Teilen Teilen X Facebook WhatsApp Link kopieren Wie findest du das? 🔥 0 😲 0 🤔 0 👍 0 😢 0 technologie Z ZenNews24 Redaktion Redaktion Die ZenNews24-Redaktion berichtet rund um die Uhr über die wichtigsten Ereignisse aus Deutschland und der Welt. Unsere Journalistinnen und Journalisten recherchieren, analysieren und ordnen ein — unabhängig und verlässlich. Das könnte dich interessieren › Digital Meta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp ein 01.06.2026 Digital Computex: Acers MacBook-Neo-Antwort heißt Swift Air 14 02.06.2026 Digital USA: Zwei Männer wegen Erstellung von KI-Deepfakes in New York angeklagt 04.06.2026 Digital Deutschland: 54 Prozent der Firmen nutzen KI – doch kleine Betriebe hinken hinterher Gestern Digital Unix-Befehle nativ unter Windows: Microsoft veröffentlicht eigene Coreutils 04.06.2026 Digital Künstliche Intelligenz: Florida verklagt ChatGPT-Entwickler OpenAI und CEO Sam Altman Gestern Digital Quantencomputer knackt Bankverschlüsselung in Minuten 18 Std. her Digital OpenAI plant eigenes KI-Smartphone — ohne App Store 04.06.2026 Auch interessant › Gesundheit Pflegeversicherung: Pflegebedürftige erhalten oft keine Zahnvorsorge 10 Std. her Sport Leichtathletik: Owen Ansah verbessert deutschen 100-Meter-Rekord auf 9,98 Sekunden 16 Std. her Gesundheit Ebola: Hier kommt der infizierte US-Arzt in Berlin an 19 Std. her International Ukraine: Kiew entschuldigt sich für sprengstoffbeladene Seedrohne vor Ferieninsel 22 Std. her Unterhaltung Comeback der Legenden: ABBA-Hologramm-Tour kommt nach Deutschland 14 Std. her Gesundheit Neue Alzheimer-Spritze: Durchbruch bei früher Behandlung 15 Std. her Sport DFB-Elf vor EM-Qualifikation: Nagelsmann überrascht mit Kader 17 Std. her Wirtschaft IPO: SpaceX-Börsengang offenbar bereits zweifach überzeichnet Gestern Quelle: AutoEditor/technologie Mehr aus Digital › Digital Quantencomputer knackt Bankverschlüsselung in Minuten 18 Std. her Digital Künstliche Intelligenz: Florida verklagt ChatGPT-Entwickler OpenAI und CEO Sam Altman Gestern Digital Deutschland: 54 Prozent der Firmen nutzen KI – doch kleine Betriebe hinken hinterher Gestern Digital Unix-Befehle nativ unter Windows: Microsoft veröffentlicht eigene Coreutils 04.06.2026 Digital USA: Zwei Männer wegen Erstellung von KI-Deepfakes in New York angeklagt 04.06.2026 Digital OpenAI plant eigenes KI-Smartphone — ohne App Store 04.06.2026 Digital Computex: Acers MacBook-Neo-Antwort heißt Swift Air 14 02.06.2026 Digital Meta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp ein 01.06.2026 ← Digital Quantencomputer knackt Bankverschlüsselung in Minuten