ZenNews24› Digital› Kein Patch reicht mehr: Wie ein KI-Wurm die IT-Si… Digital Kein Patch reicht mehr: Wie ein KI-Wurm die IT-Sicherheit herausfordert Ein adaptiver KI-Wurm hebelt Patch-Strategien aus – und zeigt, warum die Cybersicherheit ein grundlegend neues Paradigma braucht. Von ZenNews24 Redaktion 07.06.2026, 14:14 Uhr 3 Min. Lesezeit Aktualisiert: 24.06.2026 Das Wichtigste in Kürze Die IT-Sicherheit steht vor einem ParadigmenwechselSicherheitsforscher haben einen neuartigen Computerwurm dokumentiert, der maschinelles Lernen nutzt, um seine Angriffsmethoden in Echtzeit an jedes Ziel anzupassenDas Besondere: Der KI-Wurm ist offenbar in der Lage, Schwachstellen zu identifizieren und auszunutzen, die… Die IT-Sicherheit steht vor einem Paradigmenwechsel. Sicherheitsforscher haben einen neuartigen Computerwurm dokumentiert, der maschinelles Lernen nutzt, um seine Angriffsmethoden in Echtzeit an jedes Ziel anzupassen. Das Besondere: Der KI-Wurm ist offenbar in der Lage, Schwachstellen zu identifizieren und auszunutzen, die zum Zeitpunkt seines Trainings noch unbekannt waren. Klassische Patch-Management-Strategien stoßen damit an eine strukturelle Grenze. Kerndaten zum KI-gestützten Wurm (Quelle: Sicherheitsforschungsbericht, Q1 2025): Erkennungsrate durch konventionelle Antivirus-Software: ca. 23 % im ersten Monat Durchschnittliche Anpassungszeit an neue Ziele: ~4 Minuten Identifizierte Zero-Day-Exploits: 7 innerhalb von 90 Tagen Registrierte Infektionen weltweit: über 50.000 (Stand: Berichtszeitraum) Durchschnittliche Erkennungsverzögerung: 18 Tage Geschätzter Schadensumfang: bis zu 280 Millionen Euro Hinweis: Einzelne Kennzahlen beruhen auf vorläufigen Schätzungen und wurden noch nicht unabhängig verifiziert. Wie künstliche Intelligenz klassische Malware neu definiert Computerwürmer existieren seit den Anfängen vernetzter Systeme. Das etablierte Sicherheitsparadigma folgt einem bekannten Zyklus: Eine Schwachstelle wird entdeckt, ausgenutzt, analysiert und schließlich durch einen Patch geschlossen. Dieser Prozess ist träge, aber er funktioniert – solange der Angreifer statisch bleibt. Genau diese Voraussetzung entfällt mit dem neu dokumentierten KI-Wurm. ▶ Auf einen BlickEin neuer KI-Wurm passt sich dynamisch an Ziele an und umgeht herkömmliche Sicherheitsmaßnahmen.Die traditionelle Patch-Strategie ist gegen diese adaptive Bedrohung wirkungslos.Die Verbreitung des Wurms ist bereits global und verursacht erhebliche Schäden. Im Unterschied zu herkömmlicher Malware, die auf fest kodierten Angriffsroutinen basiert, analysiert dieser Wurm sein Ziel aktiv und wählt individuell optimierte Angriffspfade. Scheitert ein Versuch – etwa weil eine Firewall einen bekannten Exploit blockiert –, weicht das System automatisch auf alternative Routen aus. Grundlage ist ein neuronales Netzwerk, das während des Infektionsprozesses kontinuierlich aktualisiert wird. Dieser Mechanismus ähnelt dem Reinforcement Learning: Das System wird für erfolgreiche Angriffe „belohnt" und passt sein Verhalten entsprechend an. Besonders alarmierend ist die dokumentierte Fähigkeit, Zero-Day-Schwachstellen zu nutzen – Sicherheitslücken, die dem jeweiligen Softwarehersteller noch unbekannt sind. Traditionell bieten solche Lücken zumindest keinen Hebel gegen bereits gepatchte Systeme. Dieser Wurm untergräbt jedoch auch diesen Schutz, indem er auf Basis von Systemkonfigurationsmerkmalen wahrscheinliche Schwachstellen ableitet und proaktiv testet, bevor offizielle Updates verfügbar sind. Transfer Learning als Angriffswerkzeug Forscher gehen davon aus, dass der Wurm auf einem umfangreichen Datensatz aus bekannten Schwachstellen, Exploit-Mustern und Systemkonfigurationen vortrainiert wurde. Das zugrundeliegende Modell nutzt Transfer Learning – eine KI-Technik, bei der Wissen aus einem erlernten Kontext auf neue, ähnliche Situationen übertragen wird. Kennt das System etwa eine Schwachstelle in einer bestimmten Betriebssystemkonfiguration, kann es dieses Wissen auf ähnliche, aber nicht identische Umgebungen übertragen. Das macht den Wurm resistenter gegen Maßnahmen, die auf spezifische bekannte Varianten abzielen.📩Immer informiert bleibenDie wichtigsten Nachrichten, wenn sie erscheinen.Newsletter holen Dieses Prinzip ist aus der legitimen KI-Forschung bekannt und wird dort eingesetzt, um mit vergleichsweise geringen Datenmengen leistungsfähige Modelle zu trainieren. Im Kontext von Malware bedeutet es: Ein einmal trainiertes System kann flexibel auf eine Vielzahl realer Ziele angewendet werden, ohne für jedes Szenario neu trainiert werden zu müssen. Mehr zum technischen Hintergrund von maschinellem Lernen und neuronalen Netzen bietet unser Grundlagenartikel. Warum klassische Abwehrmechanismen strukturell versagen Die Cybersicherheitsbranche operiert überwiegend reaktiv. Signaturbasierte Antivirensoftware – nach wie vor das Rückgrat vieler Sicherheitslösungen – sucht nach bekannten Codemustern und Verhaltensfingerabdrücken. Da der KI-Wurm seinen Code bei jeder Infektion modifiziert, bietet er dieser Erkennung kaum Angriffsfläche. Die dokumentierte Erkennungsrate von rund 23 Prozent im ersten Monat dürfte im weiteren Verlauf weiter sinken, da sich das System anpasst. Verhaltensbasierte Erkennungssysteme, die nicht einzelne Codezeilen, sondern Aktivitätsmuster analysieren, haben ebenfalls Schwierigkeiten. Der Wurm tarnt sich gezielt als legitimer Systemprozess, ahmt das Verhalten bekannter Anwendungen nach und minimiert anomale Aktivitätsspitzen. Das Ergebnis: Sicherheitsteams erkennen eine Infektion im Schnitt erst nach 18 Tagen – ausreichend Zeit für erheblichen Schaden. Auch das klassische Patch-Management greift ins Leere: Selbst wenn ein Hersteller innerhalb von Stunden reagiert und ein Update bereitstellt, hat das System bereits alternative Angriffsvektoren identifiziert. Patches schließen bekannte Lücken – aber nicht die Fähigkeit einer adaptiven KI, neue zu finden. Unsere Analyse zu Zero-Day-Exploits und ihrer wirtschaftlichen Bedeutung beleuchtet diesen Zusammenhang ausführlicher. Marktübersicht: Wie aktuelle Sicherheitslösungen abschneiden Mehr zum ThemaSicherheitsfixes: Warum man schnell auf iOS 26.5 & Co. aktualisieren sollteGoogle erschwert Nutzung von Android ohne Play-DiensteDSGVO-Compliance mit KI: Was die Technologie wirklich leisten kann EinordnungDie Meldung zeigt, dass die IT-Sicherheit in Deutschland vor einer fundamentalen Herausforderung steht. Die Fähigkeit des KI-Wurms, Schwachstellen zu erkennen und auszunutzen, erfordert eine Neuausrichtung der Sicherheitsstrategien hin zu adaptiven und intelligenten Schutzmechanismen. ZZenNews24 RedaktionUnabhängige Nachrichtenredaktion · Schwerpunkt: Technologie Teilen Teilen X Facebook WhatsApp Link kopieren Wie findest du das? 🔥 0 😲 0 🤔 0 👍 0 😢 0 technologie Z ZenNews24 Redaktion Redaktion Die ZenNews24-Redaktion berichtet rund um die Uhr über die wichtigsten Ereignisse aus Deutschland und der Welt. Unsere Journalistinnen und Journalisten recherchieren, analysieren und ordnen ein — unabhängig und verlässlich. Das könnte dich interessieren › Digital Anthropic: US-Regierung hebt Exportbeschränkungen für KI-Modelle auf 10.07.2026 Digital Xbox-Chefin verkündet massiven Stellenabbau – und beschwört glorreiche Zukunft 11.07.2026 Digital "LLMs sind keine Gehirne": KI-Experte ordnet Anthropics Blick ins Innere von Claude ein 16.07.2026 Digital Präsentation in Minuten, Recherche ohne Umwege: Die 6 besten KI-Tools für die Arbeit 19.07.2026 Digital Wischsauger Jonr H2 Pro im Test: Viel Leistung für wenig Geld 20.07.2026 Digital Offene Modelle als Agenten: LM Studio bringt Bionic 16 Std. her Digital Balkonkraftwerke: Viele Anlagen lassen sich zu leicht hacken 08.07.2026 Digital Akku-Rasenmäher Stihl RMA 235.1 im Test: kompakt, wendig und gut 07.07.2026 Auch interessant › Politik Ermittlungen gegen »Königreich Deutschland«: Generalbundesanwalt klagt Fantasiekönig Fitzek an 14 Std. her Wirtschaft Vattenfall-Chef Robert Zurawski: »Wir müssen raus aus den Fossilen« 17 Std. her Politik Hunter Biden tritt auf: Nicht jede seiner Botschaften dürfte Joe gefallen 19 Std. her Unterhaltung Doppel-LP? Lana Del Rey kündigt Begleitalbum zu „Stove“ an 21 Std. her Wirtschaft Nukleare Zusammenarbeit: USA und Saudi-Arabien offenbar vor Atom-Pakt ohne wichtige Schutzklauseln 22 Std. her Gesundheit Fasten: Welche Methode passt zu mir? - Intervallfasten, Heilfasten, Scheinfasten Gestern Politik Wahlen in Russland: Ein Ende von Putins Regime ist nicht absehbar Gestern Wirtschaft AliExpress: EU verhängt Rekordstrafe gegen Onlinehändler Gestern Quelle: AutoEditor/technologie Mehr aus Digital › Digital Offene Modelle als Agenten: LM Studio bringt Bionic 16 Std. her Digital Wischsauger Jonr H2 Pro im Test: Viel Leistung für wenig Geld 20.07.2026 Digital Präsentation in Minuten, Recherche ohne Umwege: Die 6 besten KI-Tools für die Arbeit 19.07.2026 Digital "LLMs sind keine Gehirne": KI-Experte ordnet Anthropics Blick ins Innere von Claude ein 16.07.2026 Digital Xbox-Chefin verkündet massiven Stellenabbau – und beschwört glorreiche Zukunft 11.07.2026 Digital Anthropic: US-Regierung hebt Exportbeschränkungen für KI-Modelle auf 10.07.2026 Digital Balkonkraftwerke: Viele Anlagen lassen sich zu leicht hacken 08.07.2026 Digital Akku-Rasenmäher Stihl RMA 235.1 im Test: kompakt, wendig und gut 07.07.2026 ← Digital Quantencomputer knackt Bankverschlüsselung in Minuten Digital → Perplexity verteilt automatisiert KI-Rechenbedarf zwischen Gerät und Cloud