Aktuelle Nachrichten
28. September 2026
Zum Cybersecurity Awareness Month 2026: KI-generierte Malware – die neue Bedrohung
Wenn Cyberkriminelle für ihre Malware KI einsetzen, wollen sie diese nicht unbedingt intelligenter machen. KI dient primär zur Automatisierung der gesamten Angriffswirtschaft. Aber auch die Hersteller von Security-Lösungen rüsten ihre Abwehr mit KI auf. Eine Analyse zur aktuellen Bedrohungslage.
Künstliche Intelligenz verändert die Malware-Landschaft und wirkt vor allem als Beschleuniger: Sie macht bekannte Angriffsmethoden schneller, billiger, skalierbarer und für weniger erfahrene Täter zugänglich. Sie ersetzt nicht automatisch jede menschliche Entscheidung und erzeugt auch nicht zwangsläufig völlig neue Malware-Kategorien. Allerdings stellen die Experten von AV-TEST in ihren Tests fest, dass die Zahl der Malware-Exemplare und Angriffstechniken durch die Hilfe von KI zugelegt hat.
„Weltweite Studien zeigen, dass etwa 75 Prozent der neu entdeckten Schadsoftware mittlerweile Anzeichen von KI-gesteuerter Polymorphie zeigt. Das sehen wir in unseren Tests und auch auf AV-ATLAS, unserer Threat Intelligence Platform, die Bedrohungsdaten in Echtzeit registriert. Hochgerechnet kommen dieses Jahr etwa 100 Millionen neue Malware-Samples dazu, und das alleine für Windows. Im September 2026 hatten wir bereits über 1 Milliarde Windows-Exemplare in unseren Erkennungsdatenbanken“, so Erik Heyland, Head of Testing Labs bei AV-TEST.
Mehr KI-gestützte Angriffe
Auch die ganze Branche und viele Security-Hersteller forschen ständig zum Thema KI-generierte Malware und KI-gestützte Angriffe. Hier einige der bisherigen Erkenntnisse:
- CrowdStrike beobachtete im Jahr 2025 einen Anstieg der Angriffe durch KI-unterstützte Akteure um 89 Prozent.
- KI wird vom Assistenten zum Operator: So beschreibt Check Point in 2026 den Übergang von KI als Planungshilfe hin zu Systemen, die Teile von Angriffen selbstständig ausführen.
- Malware-Entwicklung wird einfacher. In einer Analyse von Anthropic wurden 832 aufgrund von Missbrauch gesperrte Konten untersucht. 67,3 Prozent nutzten KI, um Malware zu schreiben oder Angriffe vorzubereiten.
Die Exploit-Entwicklung beschleunigt sich
Der International AI Safety Report 2026 des britischen Department for Science, Innovation and Technology nennt Belege, dass KI die Suche nach Schwachstellen und die Erstellung von Exploit-Code beschleunigt. Die Analyse wissenschaftlicher Forschungsergebnisse wurde von mehr als 100 KI-Experten aus über 30 Ländern unterstützt. Der Report stellt die bisher größte globale Zusammenarbeit im Bereich KI-Sicherheit dar. So beschreiben die Experten einen Wettbewerb, bei dem ein einziges KI-System 77 Prozent aller Schwachstellen in einer realen Software aufdeckte und Schadcode dafür schrieb. Viele Cybercrime-Gruppen und staatsnahe Angreifer setzen KI aktiv für ihre Operationen ein. Auch das zeigt die internationale Studie.
Aber KI lässt sich nicht nur zum Angriff, sondern auch zur Verteidigung von Systemen nutzen. Daher setzen bereits viele Security-Hersteller auf eine verbesserte Malware- und Angriffs-erkennung durch KI. Dass dies funktioniert, zeigen die klassischen Abwehrtests in den Laboren von AV-TEST, in denen sich Schutzpakete und Lösungen für Windows, Mac und Android gegen neueste Malware-Exemplare zur Wehr setzen.
Wie Schutzlösungen sich gegen KI-generierte Samples wehren
Neben einer klassischer Erkennung nutzen Security-Hersteller in ihren Lösungen weitere Schutz-Module, die auch zum Teil durch KI gesteuert oder unterstützt werden. Aber sind die Schutzprodukte dadurch wirklich in der Lage die neuen Bedrohungen abzuwehren? Das lässt sich mit Live-Tests und jeweils 10 realen Angriffen inklusive neuester Angriffsszenarien feststellen. In diesen Advanced Threat Protection-Tests – kurz ATP-Tests – beobachten die Experten unter Windows, wie der Angriff neuester Malware Schritt für Schritt abläuft. Falls ein Schutzprodukt oder eine Endpoint-Lösung einen Angriff nicht sofort erkennt, müssen die weiteren Analyse- und Schutzmodule eingreifen. Die Tests zeigen, dass die Hersteller in den meisten Fällen den Angreifern deutlich überlegen sind.
Ein Blick auf Morgen
Die aktuell steigenden Angriffszahlen lassen sich nicht immer direkt auf den Einsatz von KI zurückführen. Für KI sprechen allerdings die Geschwindigkeit und Skalierung der Angriffe. Dazu kommt, dass weniger erfahrene Täter einen Zugang zu professionellen Werkzeugen erhalten. Sie werden die Menge der KI-generierten Malware weiter erhöhen.
Auch wenn die Anbieter, wie etwa ChatGPT, Anthropic oder Gemini, das Schreiben von Malware mit ihrer KI verbieten oder erschweren, so gibt es dennoch viele Darknet-Angebote, die das explizit erlauben und sogar ganze Code-Bibliotheken zur Verfügung stellen.
„Das zeitweise Kopf-an-Kopf-Rennen zwischen Cyberangreifern und Security-Herstellern geht weiter und wird durch KI eine neue Entwicklungsgeschwindigkeit erhalten“, erklärt Erik Heyland, Head of Testing Labs bei AV-TEST.
Expertenkommentar: Rhysida-Hackerangriff auf das Land Berlin

Erik Heyland
Division Manager Testing Labs and Test Research bei AV-TEST
Der aktuelle Hackerangriff auf das Land Berlin und die Berichterstattung von BILD.de haben uns zu einer Einordnung der Ransomware-Gruppe Rhysida veranlasst.
Rhysida gehört seit 2023 zu den aktivsten und professionellsten Ransomware-Gruppen weltweit. Der aktuelle Fall zeigt einmal mehr: Cyberangriffe auf Behörden und kritische Infrastrukturen sind längst keine Ausnahme mehr. Sie werden hochgradig organisiert durchgeführt – mit gestohlenen Zugangsdaten, schneller Ausbreitung im Netzwerk und dem sogenannten Double-Extortion-Modell aus Datendiebstahl, Verschlüsselung und Erpressung.
Die entscheidende Frage lautet deshalb nicht, ob Organisationen angegriffen werden, sondern wie gut sie auf Angriffe vorbereitet sind. Zur Beantwortung dieser Frage leistet das unabhängige AV-TEST Institut seit über 20 Jahren einen wichtigen Beitrag. Mit wissenschaftlich fundierten Tests, unabhängigen Zertifizierungen und praxisnaher Beratung unterstützen wir Hersteller, Unternehmen und öffentliche Einrichtungen dabei, die Wirksamkeit ihrer Sicherheitslösungen objektiv zu bewerten und kontinuierlich zu verbessern.
Gerade unsere Advanced Threat Protection-Tests (ATP) zeigen unter realistischen Bedingungen, wie zuverlässig Sicherheitslösungen aktuelle Angriffsszenarien erkennen und stoppen. Sie liefern eine wichtige Entscheidungsgrundlage für Unternehmen ebenso wie für Behörden.
Darüber hinaus stellt AV-TEST Unternehmen und Endanwendern kostenlos die Ergebnisse regelmäßiger Vergleichstests von Sicherheitsprodukten zur Verfügung. Unser Fokus liegt dabei auf Unabhängigkeit und Transparenz als wesentliche Voraussetzung für fundierte Investitions- und Sicherheitsentscheidungen.
Cyberresilienz entsteht nicht durch Marketingversprechen, sondern durch nachweisbare Schutzwirkung.
