Microsoft: Angreifer bewaffnen Sicherheitslücken in unter 24 Stunden

Microsoft hat diese Woche seinen Digital Defense Report 2026 veröffentlicht, der den Zeitraum von Juli 2025 bis Juni 2026 abdeckt. Das zentrale Fazit: In der frühen Phase des KI-Einsatzes in Cyberangriff und -verteidigung zieht zunächst die Angreiferseite den Nutzen daraus.

Am auffälligsten ist die Zeitlücke. Laut Report ist die mittlere Zeit zwischen der Entdeckung einer Schwachstelle in freier Wildbahn und ihrer Bewaffnung inzwischen "deutlich unter 24 Stunden" gesunken, während Unternehmen für das Schließen einer kritischen, aus dem Internet erreichbaren Lücke in der Regel 30 bis 60 Tage benötigen. Microsoft erklärt das damit, dass Codeänderungen an Produktivsystemen vollständige Unit- und Integrationstests durchlaufen müssen – ein Schritt, den auch KI nicht abkürzen kann.

Was Angreifer mit KI bereits tun

Der Report schlüsselt die Rolle von KI in der Angriffskette genauer auf: das Auffinden von Schwachstellen, das Schreiben maßgeschneiderter Malware sowie, nach dem Einbruch, die Datenexfiltration, die Suche nach Zugangsdaten und die Bewegung innerhalb des Netzwerks. Diese späteren Schritte dauerten früher Tage, lassen sich jetzt aber auf Minuten verkürzen.

Auch staatlich unterstützte Angreifer setzen KI bereits in realen Operationen ein. Nach der Einordnung des Reports nutzen China-nahe Gruppen KI vor allem zum Auffinden von Schwachstellen und zur Beschaffung von Exploits, Russland-nahe Gruppen zur Generierung von Tool-Code, Nordkorea-nahe Gruppen für gefälschte Identitäten, Social Engineering, Malware-Erstellung und Lieferkettenangriffe, und Iran-nahe Gruppen führen KI ebenfalls kontinuierlich weiter ein.

Auch die Einstiegspunkte verschieben sich. Der Anteil von Phishing-Mails als initialem Einbruchsweg stieg von 7 Prozent im Vorjahr auf 23 Prozent, der Anteil ausgenutzter Schwachstellen in nach außen gerichteten Anwendungen von 15 auf 24 Prozent. Auch die Zahl der CVEs steigt: In der ersten Hälfte von 2026 wurden fast 40.000 veröffentlicht, Microsoft rechnet mit rund 72.000 für das Gesamtjahr – etwa doppelt so viel wie 2025, wie berichtet wird.

Vollautomatische Angriffe gibt es bereits als Beispiele

Der Report führt zwei Arten von Fällen an. Einer stammt aus einer kontrollierten Umgebung: Anthropics Mythos Preview und OpenAIs GPT-5.5 führten in einem simulierten Unternehmensnetzwerk 32 Angriffsschritte in Folge aus und übernahmen ohne menschliche Steuerung eine komplette Domäne. Der andere stammt aus der realen Welt: Die Sicherheitsfirma Sysdig dokumentierte im Juli dieses Jahres JADEPUFFER, das als erster gut dokumentierter, vollautomatischer Ransomware-Fall gilt – ein von KI orchestriertes System wählte selbstständig Ziele aus, verschickte Lösegeldforderungen und steuerte den gesamten Erpressungsprozess. Microsoft gibt an, seither eine kleine Zahl ähnlich gearteter Einbrüche beobachtet zu haben.

Der Report merkt zudem an, dass offene Modelle (open-weight) bei der Fähigkeit zur Angriffsorchestrierung den geschlossenen Modellen um etwa 7 Monate hinterherhinken.

Microsoft übertreibt die Lage aber nicht. Der Report hält fest, dass bei den meisten beobachteten Kampagnen Zielauswahl, operative Entscheidungen und die Ausführung der komplexesten Einbrüche weiterhin von Menschen gesteuert werden:

"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."
(Bei den meisten von uns beobachteten Kampagnen bleiben Zielauswahl, operative Entscheidungsfindung und die Ausführung der komplexesten Einbrüche weiterhin manuell gesteuert.)

Im Vergleich: Britische Finanzaufsicht kommt zum gleichen Schluss

Nahezu gleichzeitig veröffentlichte die britische Finanzaufsichtsbehörde FCA (Financial Conduct Authority) die Ergebnisse ihrer Prüfung zum Einsatz von Frontier-KI-Modellen durch Finanzinstitute, mit einer ähnlichen Schlussfolgerung wie bei Microsoft: Cyberfähige Frontier-Modelle lassen die Geschwindigkeit, mit der Schwachstellen gefunden werden, schneller wachsen als die Bearbeitungsgeschwindigkeit der Fix-Teams, sodass das Schließen von Lücken zum Flaschenhals wird und klassische Methoden zur Priorisierung von Schwachstellen infrage gestellt werden.

Auf der einen Seite einer der weltweit größten Softwarehersteller, auf der anderen eine Finanzaufsichtsbehörde – unterschiedliche Datenquellen, die aber auf dieselbe Lücke hindeuten: Entdeckung ist schneller geworden, Behebung nicht. Auch Microsofts Empfehlung setzt bei Identität und Berechtigungen an: Laut Report beruhen 78 Prozent der Angriffe auf kritische Infrastruktur auf dem Missbrauch von Cloud-Identitäten. Deshalb stuft Microsoft Phishing-resistente Multi-Faktor-Authentifizierung und Passkeys als Grundanforderung ein und empfiehlt, die Berechtigungen von KI-Agenten wie Zugangsdaten menschlicher Konten zu verwalten.

Wie weit sich der Reparaturzyklus noch verkürzen lässt, sagt der Report nicht. Die Spanne von 30 bis 60 Tagen stammt aus der Praxis der Unternehmen; die Geschwindigkeit, mit der KI Patches schreibt, nimmt zu, aber ob Test- und Rollout-Prozesse damit Schritt halten können, dazu macht Microsoft keine Vorhersage.

Quellen: Microsoft Digital Defense Report 2026, Help Net Security, CocoLoop, BleepingComputer, Tech Times; Zusammenfassung der FCA-Prüfung zu Frontier-KI. Alle Anteile beziehen sich auf den Berichtszeitraum von Microsoft.