Die Auferstehung

đĄ Der erste Riss
SQL-Injection wurde 1998 dokumentiert. Sie steht seit mehr als 20 Jahren in den OWASP Top 10. MITRE nennt 15 Schwachstellen, die seit vielen Jahren in jeder CWE-Top-25 auftauchen, “Stubborn Weaknesses” â hartnĂ€ckige Schwachstellen. SQL-Injection (CWE-89) gehört dazu. Alle warnen davor. Und trotzdem ist sie Jahr fĂŒr Jahr unter den hĂ€ufigsten Schwachstellen in produktiven Systemen. Nicht weil niemand es weiĂ. Sondern weil Wissen nicht dasselbe ist wie Ausrotten.
đ Die Ausbreitung
Im Oktober 2023 wurden ĂŒber 40.000 Cisco-GerĂ€te in wenigen Tagen kompromittiert. Die Ursache: CVE-2023-20198, ein Authentication-Bypass in der Web-OberflĂ€che von Cisco IOS XE, CVSS 10.0. Wer die richtige URL kannte, konnte einen Admin-Account anlegen â ohne Anmeldung, ohne Passwort. Im Januar 2025 folgte Fortinet: CVE-2024-55591, CVSS 9.6, Authentication-Bypass im FortiOS-Web-Management, seit November 2024 aktiv ausgenutzt, bevor der Patch erschien. CISA trug die Schwachstelle noch am Disclosure-Tag in den KEV-Katalog ein. Enterprise-Klasse. Professionelle Hersteller. Bekannte Fehlerklassen.
đŽ Der Kipppunkt
Anfang 2025 prĂŒfte SRLabs einen öffentlich erreichbaren KI-Assistenten eines groĂen Unternehmens auf bekannte Schwachstellen. Was die Sicherheitsforschenden fanden, war kein ausgefeilter KI-Angriff. In der JavaScript-Datei der Anwendung steckte eine Backend-URL. Diese fĂŒhrte zu einem Django-Backend â mit aktiviertem Debug-Modus in der Produktion. Ein fehlerhafter GET-Request reichte aus, um die Django-Debug-Seite auszulösen: API-Routen, Umgebungsvariablen, und darin im Klartext: Benutzername und Passwort des Admin-Accounts. Von dort fĂŒhrte der Weg ĂŒber das Admin-Panel zu OAuth-Tokens, ĂŒber Microsoft Graph zu Millionen von Nutzerprofilen. Kein Prompt-Injection. Kein LLM-Angriff. Ein Konfigurationsfehler, der seit Django 1.0 bekannt ist.
đĄïž Was bleibt
Neue Technologie schĂŒtzt nicht vor alten Fehlern. Sie beerbt sie. Wer einen KI-Assistenten deployt, bringt das gesamte Fundament an die OberflĂ€che: Frameworks, AbhĂ€ngigkeiten, Konfigurationen, Entwicklungsgewohnheiten. Die Schwachstellen, die wir fĂŒr tot erklĂ€rt haben, verschwinden nicht. Sie warten darauf, wo sie als nĂ€chstes auftauchen.
đđ
- SRLabs: We don’t need to hack your AI Agent to hack your AI Agent https://srlabs.de/blog/hacking-ai-agent
- Cisco Security Advisory CVE-2023-20198 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
- CISA KEV: CVE-2024-55591 Fortinet FortiOS Authentication Bypass https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-55591
- OWASP Top 10: A03 Injection https://owasp.org/Top10/A03_2021-Injection/
- MITRE CWE: Stubborn Weaknesses in the CWE Top 25 https://cwe.mitre.org/top25/archive/2023/2023_stubborn_weaknesses.html
- OWASP Django Security Cheat Sheet https://cheatsheetseries.owasp.org/cheatsheets/Django_Security_Cheat_Sheet.html