Ein KI-System hat erstmals neue Angriffstechniken erfunden und damit hunderte echte Ziele kompromittiert. PortSwiggers HTTP Terminator markiert einen Wendepunkt für die Cybersicherheit.
Wie der HTTP Terminator funktioniert
James Kettle, Sicherheitsforscher bei PortSwigger, hat mit HTTP Terminator ein KI-gestütztes System vorgestellt, das den nächsten Schritt geht. Es findet nicht nur bekannte Schwachstellen, sondern erfindet neue Angriffsklassen. Dabei hackte das System eigenständig rund 700 echte Websites, darunter Banken, Regierungsinfrastruktur und einen Flughafen.
Das System basiert auf einem vierstufigen Prozess. Zuerst generiert es Hypothesen, also potenzielle Angriffstechniken. Dann testet es diese auf autorisierten Websites. Erfolgversprechende Ansätze werden anschließend zu echten Angriffen ausgebaut. Schließlich nutzt das System jeden Treffer als Sprungbrett für weitere Entdeckungen.
Dafür verarbeitete HTTP Terminator 138 RFC-Spezifikationen und zerlegte sie in etwa 15.000 Fragmente. Aus diesen Fragmenten leitete das System 30.000 mögliche Angriffsvektoren ab. Dabei nutzte es Claude für die Dokumentenanalyse und Claude Code für die tiefere Untersuchung.
Neue Angriffsklassen aus Maschinenhand
Besonders bemerkenswert: Das System entdeckte mehrere völlig neue HTTP-Desync-Techniken. Eine Content-Type-Multipart-Byteranges-Methode funktionierte auf mehreren Server-Implementierungen und traf über 200 Websites, darunter eine US-Bank. Zudem fand HTTP Terminator die sogenannte Dangling-Byte-Technik, die Response-Queue-Poisoning deutlich zuverlässiger macht.
Der wichtigste Fund heißt Shared-Parser-Confusion. Dabei bemerkte das System, dass Server-Logik zur Verarbeitung von Antworten auch auf Anfragen angewendet werden kann. Kettle validierte und generalisierte dieses Konzept. Weder der Mensch noch die KI allein wären darauf gekommen, wie er betont.
Apache Zero-Day und die Grenzen der Autonomie
Eine menschlich geführte Analyse entdeckte zusätzlich eine Zero-Day-Lücke in Apache Traffic Server, die als CVE-2026-63078 getrackt wird. Das zeigt die aktuelle Grenze: Voll autonome Entdeckungen gelangen dem System, aber manche Erkenntnisse brauchten den Menschen.
Die Verteidigung bleibt gleich geblieben. PortSwigger rät, HTTP/1.1 im Upstream zu vermeiden. Falls das nicht möglich ist, sollten Methoden auf beiden Ebenen erlaubt und Request-Bodies eingeschränkt werden.
Was das für die Branche bedeutet
HTTP Terminator ist Open-Source und zeigt deutlich: KI kann eigenständig neue Sicherheitslücken finden. Das senkt die Einstiegshürde für Angreifer massiv. Gleichzeitig eröffnen sich völlig neue Möglichkeiten für Verteidiger.
Auf einem Rediscovery-Benchmark erreichte GPT-5.6 Sol immerhin 30 Prozent Erfolgsrate mit der Inspiration-Technik. Das bedeutet, dass auch weniger erfahrene Angreifer künftig mit KI-Unterstützung komplexe Angriffe durchführen können. Die asymmetrische Verteidigungslage verschärft sich weiter.
Die Präsentation fand auf der Black Hat USA 2026 und DEF CON 34 statt. PortSwigger hat den HTTP Terminator auf GitHub veröffentlicht. Für die Cybersicherheit heißt das: Die Ära der KI-gestützten Angriffe ist keine Zukunftsmusik mehr, sondern bereits Realität.
Hinweis: Dieser Artikel wurde mit Unterstützung von Künstlicher Intelligenz erstellt und von einem Menschen redaktionell geprüft.