Mit der zunehmenden Verbreitung von Künstlicher Intelligenz (KI) in Unternehmen wächst auch die Zahl der entdeckten Schwachstellen in entsprechenden Diensten. Laut aktuellen Zahlen von Kaspersky hat sich die Zahl der erfassten Schwachstellen aus dem zweiten Quartal 2026 in KI- und LLM-Diensten im Vergleich zum vierten Quartal 2025 verzehnfacht und ist auf 935 gestiegen. Auch die Anzahl kritischer Schwachstellen hat zugenommen: Im zweiten Quartal 2026 wurden 119 kritische Schwachstellen registriert – nahezu fünfmal so viele wie Ende 2025.
Die Analyse der häufigsten Schwachstellenkategorien zeigt, dass insbesondere unzureichende Zugriffskontrollen für kritische Systemobjekte, fehlerhaft implementierte Authentifizierungs- und Autorisierungsmechanismen sowie Injection-Schwachstellen zu den zentralen Sicherheitsproblemen KI-bezogener Software zählen.
Alexander Kolesnikov, Malware-Experte bei Kaspersky, ordnet ein:
"KI-Dienste, Tools und Plugins erleichtern inzwischen viele digitale Aufgaben. Mit ihrer schnellen Verbreitung entstehen jedoch auch neue Herausforderungen für die Cybersicherheit. Besonders Schwachstellen bei Zugriffskontrollen, der Anmeldung und der Verarbeitung von Eingaben können zum Sicherheitsrisiko werden. Daher ist es wichtig, KI-Dienste bewusst auszuwählen, Zugriffsrechte im Blick zu behalten und verwendete Anwendungen stets aktuell zu halten. Zusätzliche Schutzmaßnahmen können dabei helfen, schädliche Aktivitäten frühzeitig zu erkennen und persönliche Daten besser zu schützen."
Kaspersky-Tipps für sichere KI-Nutzung
- KI-Tools, Apps und Browser-Erweiterungen nur über offizielle Webseiten oder App-Stores beziehen. Bei unbekannten Anbietern oder Download-Links aus Nachrichten und sozialen Netzwerken besondere Vorsicht walten lassen.
- Berechtigungen von KI-Apps und Plugins regelmäßig überprüfen und nur die Zugriffe erlauben, die für die jeweilige Funktion tatsächlich notwendig sind – etwa auf Dateien, Kontakte, Kamera oder Mikrofon.
- Sensible persönliche Informationen wie Passwörter, Zugangsdaten, Zahlungsinformationen oder vertrauliche Dokumente nicht unbedacht in KI-Dienste eingeben. Vor der Nutzung prüfen, wie der jeweilige Anbieter eingegebene Daten verarbeitet und speichert.
- Betriebssysteme, Browser, KI-Anwendungen und Plugins stets auf dem aktuellen Stand halten, damit bekannte Schwachstellen durch verfügbare Sicherheitsupdates geschlossen werden können.
- Für Online-Konten starke und einzigartige Passwörter verwenden und, wenn verfügbar, eine Zwei-Faktor-Authentifizierung aktivieren.
- Geräte mit einer umfassenden Sicherheitslösung wie Kaspersky Premium schützen, die schädliche Aktivitäten erkennen und blockieren kann.
Quelle: Pressemitteilung

