KI-Sicherheitslücken erreichen neuen Höchststand

AI processing large datasets for task training and inference using deep learning. Neural network accelerating complex computational calculations, making predictions using data, 3D render animation
Bild: ©DC Studio/stock.adobe.com

TrendAI, ein Geschäftsbereich des Cybersecurity-Spezialisten Trend Micro, hat analysiert, welche Anfälligkeiten das globale KI-Ökosystem gefährden. Demnach haben KI-bezogene Schwachstellen in den vergangenen Jahren deutlich zugenommen.

Trend Micro identifizierte von 2018 bis Ende 2025 insgesamt 6.086 Software-Schwachstellen, die direkt KI-Systeme betreffen – aus einer Gesamtdatenbank von mehr als 330.000 CVEs (Common Vulnerabilities and Exposures). Allein im Jahr 2025 wurden 2.130 KI-bezogene Sicherheitslücken gemeldet. Das entspricht einem Anstieg von 34,6% gegenüber dem Vorjahr. Zum Vergleich: Die Gesamtzunahme von CVEs betrug lediglich 17,9% – für Trend Micro ein deutliches Signal, dass Angreifer es zunehmend auf KI-Systeme abgesehen haben. Der Anteil KI-bezogener Schwachstellen an allen CVEs erreichte 2025 mit 4,42% den höchsten je gemessenen Wert.

CVSS oft hoch oder kritisch

Der Cybersecurityspezialist sieht nicht in Quantität, sondern auch in der Qualität der Lücken einen Anlass zur Sorge: Von den 3.257 mit einem Schweregrad bewerteten KI-Schwachstellen fallen 48,9% in die Kategorien ‚hoch‘ oder ‚kritisch‘ (Common Vulnerability Scoring System, CVSS ab 7,0). Besonders exponiert sind dabei die aktuell besonders schnell wachsenden Bereiche des KI-Ökosystems: In der KI-Lieferkette weisen 46,5% der Schwachstellen hohe oder kritische Schweregrade auf, gefolgt von dem LLM-Ökosystem (Large Language Models, 45,1%), Agentischer KI (40,5%) und MCP-Servern (Model Context Protocol, 38,2%). Trend Micro verweist darauf, dass es gerade in diesen gefährdeten aufstrebenden Bereichen häufig an ausgereiften Sicherheitspraktiken fehlt, was zu einem gefährlichen Missverhältnis zwischen Innovationsgeschwindigkeit und Absicherung führt. Im Gegensatz dazu weisen ausgereifte Kategorien wie Frameworks für Maschinelles Lernen (32,9%), KI-Datenpipelines (27%) und GPUs / KI-Hardware (18%) in der Analyse eine geringere Konzentration schwerwiegender Schwachstellen auf.

MCP-Server und agentische KI als Risikofaktoren

Zwei Entwicklungen stechen in der Analyse besonders hervor: Das plötzliche Auftreten von Schwachstellen in MCP-Servern, die bisher gänzlich unbekannt waren, bietet Bedrohungsakteuren eine große, neuartige Angriffsfläche. Zudem beobachtet TrendAI eine „explosionsartige Zunahme“ von Schwachstellen in agentischen KI-Systemen. MCP-Server – Schnittstellen, die es KI-Agenten ermöglichen, eigenständig auf externe Tools und Dienste zuzugreifen – verzeichneten 2025 direkt 95 neue CVEs (gegenüber nahezu null in den Vorjahren). Über 60% dieser Schwachstellen betreffen Injection-Angriffe, die es ermöglichen, schädliche Befehle direkt in KI-Systeme einzuschleusen. Agentische KI, also autonome Systeme, die eigenständig Entscheidungen treffen und Aktionen ausführen, verzeichnete den größten prozentualen Anstieg aller Kategorien: von 74 CVEs im Jahr 2024 auf 263 im Jahr 2025, ein Zuwachs von 255%.

Weitere Zunahme erwartet

TrendAI Research prognostiziert für 2026 zwischen 2.800 und 3.600 neue KI-bezogene Schwachstellen, was einen weiteren Anstieg von bis zu 69% gegenüber 2025 darstellt. Besonders MCP-Server (plus 89-195%) und agentische KI (plus 33-109%) dürften das stärkste Wachstum verzeichnen. „KI ist keine neue Angriffsfläche mehr, sondern hat sich mittlerweile etabliert“, erklärt Richard Werner, Security Advisor bei TrendAI. „Unsere Untersuchung zeigt, dass die Schwachstellen in KI-Systemen schneller zunehmen als im gesamten Software-Ökosystem und dass die größten Risiken in gemeinsam genutzten Komponenten wie Modell-Frameworks und Lieferketten liegen.“ Werner fordert Unternehmen dazu auf, beim produktiven Einsatz von KI produktiv Cybersicherheit als Grundlage jedes Projekts zu berücksichtigen. Die Technologie erfordere dieselbe Transparenz und dasselbe Risikomanagement wie jedes andere kritische Geschäftssystem.



  • Sicherheitsrisiko neu definieren – Hacker engagieren

    Sicherheitsrisiko neu definieren – Hacker engagieren

    IT-Sicherheit ist ein wichtiges Thema für jedes Unternehmen. Denn kommt es zu einem erfolgreichen Angriff kann dies teuer werden. Durch die Nutzung sogenannter Bug-Bounty-Plattformen können Unternehmen kriminellen Hackern vorgreifen.

    mehr lesen: Sicherheitsrisiko neu definieren – Hacker engagieren

  • Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Corona stellt Unternehmen und deren Mitarbeiter nach wie vor auf eine harte Probe. Laut der Studie ‚Kollaboration – Erfolgsfaktor Zusammenarbeit‘ schaffen es aktuell nur 22 Prozent der Unternehmen, eine Zusammenarbeit…

    mehr lesen: Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

  • Bestellungen im März und im 1. Quartal steigen

    Bestellungen im März und im 1. Quartal steigen

    Im März haben die Bestellungen im Maschinen- und Anlagenbau im Vergleich zum Vorjahr deutlich zugelegt. Dabei kamen sowohl aus dem Aus- als auch aus dem Inland positive Signale.

    mehr lesen: Bestellungen im März und im 1. Quartal steigen

  • Der Weg zur effizienten Datenstrategie

    Der Weg zur effizienten Datenstrategie

    Viele deutsche Mittelständler bieten innovative Produkte an, tun sich aber oft schwer, operative Prozesse mithilfe von Daten tatsächlich zu verbessern und wichtige Entscheidungen auf Basis ihrer Daten zu fällen. Der…

    mehr lesen: Der Weg zur effizienten Datenstrategie

  • Mehr Cybersicherheit für Fernwartungs-Router

    Mehr Cybersicherheit für Fernwartungs-Router

    HMS hat die neue Fernwartungs-Router-Generation Ewon Cosy+ auf erhöhte Sicherheit ausgelegt. Die Geräte bieten nicht nur moderne hardware-implementierte Sicherheitsmechanismen, sondern auch automatische Updates signierter Firmware über die firmeneigene Plattform Talk2M.

    mehr lesen: Mehr Cybersicherheit für Fernwartungs-Router

  • Catherine Kniker wird CSO bei PTC

    Catherine Kniker wird CSO bei PTC

    Mit dem Wechsel von Kathleen Mitford zu Microsoft wird Catherine Kniker zur EVP (Executive Vice Presdient) und Chief Stategy Officer bei PTC ernannt.

    mehr lesen: Catherine Kniker wird CSO bei PTC

  • Carsten Stiller wird Geschäftsführer bei Cybus

    Carsten Stiller wird Geschäftsführer bei Cybus

    Gemeinsam mit CEO Peter Sorowka leitet Carsten Stiller seit 1. April das Softwareunternehmen Cybus. Er verantwortet die Bereiche Marketing und Vertrieb.

    mehr lesen: Carsten Stiller wird Geschäftsführer bei Cybus

  • Dirk Didascalou wird CTO bei Siemens Digital Industries

    Dirk Didascalou wird CTO bei Siemens Digital Industries

    Siemens Digital Industries bekommt einen neuen CTO. Dirk Didascalou soll zum 1. September neuer Technikchef werden.

    mehr lesen: Dirk Didascalou wird CTO bei Siemens Digital Industries

  • Unveränderte Geschäftslage und Optimismus für 2021

    Unveränderte Geschäftslage und Optimismus für 2021

    Die Wirtschaft blickt überwiegend optimistisch in die Zukunft: Knapp 40 Prozent der Unternehmen wollen laut der jüngsten Konjunkturumfrage des Instituts der deutschen Wirtschaft 2021 im Vergleich zu 2020 mehr produzieren.

    mehr lesen: Unveränderte Geschäftslage und Optimismus für 2021

  • Künstliche Intelligenz erklärbar machen

    Künstliche Intelligenz erklärbar machen

    Künstliche Intelligenz hat meistens Black-Box-Charakter. Doch nur Transparenz kann Vertrauen schaffen. Um die jeweiligen Lösungswege künstlicher Intelligenz zu erklären, gibt es spezielle Software-Lösungen. Eine Studie des Fraunhofer IPA hat die…

    mehr lesen: Künstliche Intelligenz erklärbar machen

  • Quantencomputing wird zum Wettbewerbsvorteil

    Quantencomputing wird zum Wettbewerbsvorteil

    Quantencomputer können komplexe Berechnungen schneller durchführen als beispielsweise heutige Superrechner. Wie eine Befragung des Bitkom zeigt, verspricht sich die deutsche Wirtschaft viel von der Technologie.

    mehr lesen: Quantencomputing wird zum Wettbewerbsvorteil

  • Künstliche Intelligenz für kleine und mittlere Unternehmen

    Künstliche Intelligenz für kleine und mittlere Unternehmen

    Künstliche Intelligenz auch für KMUs nutzbar machen. Das ist das Ziel des Modellprojekts ’KI-Transfer Plus’

    mehr lesen: Künstliche Intelligenz für kleine und mittlere Unternehmen