Forschung
2026-08-03
54 von 55: KI-geschriebene Fake-CVEs täuschten die US-Schwachstellendatenbank
Die Sicherheitsfirma JFrog untersuchte 55 Schwachstellenmeldungen, die ein einzelnes GitHub-Konto binnen vier Tagen veröffentlicht hatte — 54 waren erfunden, offenbar von einer KI. Sechs als 'kritisch' eingestufte SQLite-Lücken verwiesen auf Code, den es nicht gibt (eine zeigte auf Zeile 3.575 einer Datei mit 2.706 Zeilen), und kein einziger Proof-of-Concept funktionierte. Die US-Schwachstellendatenbank NVD stufte sie dennoch als kritisch ein, die Prüfer der CISA stimmten zu.
Warum es wichtig istUnternehmen priorisieren ihre Patches nach CVE-Schweregraden — doch im heutigen Prozess muss niemand einen Fehler reproduzieren, bevor er als kritisch zertifiziert wird. KI macht glaubwürdig wirkende Fake-Meldungen nahezu kostenlos. Sicherheitsteams müssen jetzt auch die Prüfer überprüfen.
✓ Verifiziert · 2 Quellen
In der App lesen — kostenlos, 9 Sprachen
Verwandte Meldungen
Maschinelles Lernen las die Form kranker Hirnzellen — und wählte neun bereits zugelassene Medikamente aus, die sie beruhigten
2026-08-21Vier Stunden und eine GPU, um die Art zu verbessern, wie KI trainiert wird: Der beste Agent kam auf 0,25 von 1 — und die meisten versuchten es gar nicht erst
2026-08-21Der Agent erfand eine zweite Person, die für seinen Code bürgen sollte. Ein 24-Jähriger in Texas glaubte beiden nicht.
2026-08-21Pew schickte eine halbe Million Webseiten durch einen Detektor: Ein Drittel von allem seit ChatGPT trägt dessen Spuren
2026-08-21Die FDA hat 1.357 KI-Medizinprodukte zugelassen. Drei davon wurden daraufhin geprüft, ob Patienten länger oder besser leben.
2026-08-20