Scan, Good

Scan for Good: Google und Wiz finden 475 kritische Sicherheitslücken

Veröffentlicht am: 24.09.2026 um 19:33 Uhr | Redaktion boerse-global.de

Die Initiative hat 475 kritische Schwachstellen aufgedeckt; CISA unterstützt das Programm, das Google und Wiz weltweit ausbauen.

Google und Wiz weiten KI-gestützte Suche nach Sicherheitslücken global aus
Ein modernes Umspannwerk in der Dämmerung, das die Infrastruktur für kritische Versorgungsnetze symbolisiert. Illustration mit AI erstellt.

Der Technologiekonzern Google und seine Tochtergesellschaft Wiz haben eine weitreichende Kooperation zur Absicherung kritischer Infrastrukturen bekannt gegeben.

Im Zentrum der Partnerschaft steht die Initiative „Scan for Good“, die mithilfe künstlicher Intelligenz (KI) systematisch Sicherheitslücken in systemrelevanten Einrichtungen wie Krankenhäusern, Behörden und Verkehrsbetrieben aufspüren soll. Das Programm zielt darauf ab, die Cyber-Resilienz in Sektoren zu stärken, die zunehmend im Visier digitaler Angreifer stehen.

KI-basierte Detektion von Schwachstellen

In der Initiative kommen technologische Lösungen beider Unternehmen zum Einsatz. Konkret nutzt Wiz das Werkzeug „Wiz Red Agent“ in Kombination mit „Google Gemini 3.8 Flash Cyber“. Diese spezialisierte KI-Umgebung ermöglicht es, komplexe IT-Architekturen automatisiert auf Fehlkonfigurationen und Einfallstore zu untersuchen.

Laut aktuellen Berichten von Ende September 2026 ist das Programm bereits seit mehreren Monaten im Einsatz und wird nun global skaliert. Ein festes Enddatum für die Initiative wurde bisher nicht festgelegt.

Bislang konnten im Rahmen von „Scan for Good“ bereits 475 kritische beziehungsweise hochriskante Schwachstellen identifiziert werden. Die Funde erstrecken sich über verschiedene Branchen, wobei insbesondere öffentliche Institutionen und medizinische Einrichtungen betroffen sind. Auch Unternehmen aus dem Bereich des E-Commerce-Zahlungsverkehrs sowie Betreiber von KI-Trainingsplattformen wurden als gefährdete Sektoren genannt.

Anzeige

Neue Technologien wie KI verändern die Bedrohungslage für Unternehmen massiv und bringen neue rechtliche Pflichten mit sich. Dieser kostenlose Report klärt auf, welche regulatorischen Anforderungen und Cyberrisiken Unternehmer jetzt kennen müssen. Kostenlosen Cyber-Security-Report herunterladen

Massive Sicherheitslücken in Behörden und im Gesundheitswesen

Die durchgeführten Analysen legten teils gravierende Sicherheitsmängel offen. In einem Nationalarchiv in der Region EMEA (Europa, Naher Osten und Afrika) entdeckten die Sicherheitsexperten von Wiz einen exponierten Administrator-Schlüssel. Dieser hätte Unbefugten den umfassenden Lese-, Schreib- und Löschzugriff auf insgesamt 8,8 Millionen Dateien ermöglicht.

Ebenfalls kritische Defizite wurden im Gesundheitswesen dokumentiert. In einem öffentlichen Krankenhaus führten fehlende Zugriffskontrollen dazu, dass ein potenzieller Angreifer die Kontrolle über einen mobilen Alarmkanal hätte übernehmen können.

Bei einer anderen Untersuchung in einer Privatklinik stellte sich heraus, dass durch einen unsicheren Upload-Prozess Patientendaten und Unterschriften offen zugänglich waren. Auch kommunale Verwaltungen sind betroffen; so wurden in einer Kommune die Daten von rund 5.000 Senioren exponiert.

Im Transportsektor identifizierte Wiz bei einem Bahnbetreiber eine öffentlich zugängliche Produktionsdatenbank, in der aktive Administrator-Sitzungen hinterlegt waren. Die Sicherheitsexperten unterstützten den Betreiber unmittelbar bei der Absicherung der betroffenen Systeme.

Anzeige

Immer mehr Organisationen werden Opfer von Cyberangriffen, was zeigt, wie wichtig eine proaktive Absicherung der eigenen Systeme ist. Experten erklären in diesem kostenlosen E-Book, wie Sie Sicherheitslücken schließen und den Schutz Ihres Unternehmens langfristig stärken. Jetzt kostenlose Cyber-Security-Checkliste sichern

Risiken für Cloud-Infrastrukturen und Software-Lieferketten

Die Initiative befasste sich zudem mit Bedrohungen für Cloud-Infrastrukturen. Bei einem Cloud-Anbieter wurde ein exponiertes Berechtigungsnachweis-Element (Credential) gefunden. Wäre dieses von Angreifern ausgenutzt worden, hätte Malware in over 500 Produktions-Container-Images eingeschleust und verbreitet werden können. Solche Vorfälle verdeutlichen das erhebliche Risiko für softwarebasierte Lieferketten.

Ein konkreter Erfolg im Bereich der Software-Sicherheit wurde bereits im Frühsommer erzielt. Am 23. Juni meldete der Wiz Red Agent eine Script-Injection-Schwachstelle im „snowflake-connector-net“ auf der Entwicklerplattform GitHub. Der Anbieter Snowflake reagierte umgehend und behob den Fehler noch am selben Tag der Meldung.

Unterstützung durch nationale Sicherheitsbehörden

Die strategische Bedeutung von „Scan for Good“ wird durch die Unterstützung staatlicher Stellen unterstrichen. Die US-amerikanische Cybersicherheitsbehörde CISA unterstützt die Initiative offiziell. Dies verdeutlicht die Notwendigkeit einer engen Zusammenarbeit zwischen privaten Technologieanbietern und staatlichen Organen, um den Schutz öffentlicher Dienste und kritischer Versorgungsnetze dauerhaft zu gewährleisten.

Durch die globale Skalierung des Programms wird erwartet, dass künftig weitere Schwachstellen in internationalen Infrastrukturen proaktiv geschlossen werden können.

Disclaimer...

de | wissenschaft | 70178849 |