Laravels AI-SDK ist da. Sechs Zero-Days auch. Das ist jetzt wichtig.

Diese Woche sind zwei Dinge passiert, die Ihre Aufmerksamkeit verdienen – und sie ziehen in entgegengesetzte Richtungen. Das eine dreht sich darum, schneller zu bauen. Das andere darum, nicht kompromittiert zu werden.

Fangen wir mit dem Erfreulichen an.

Laravel hat jetzt ein offizielles AI-SDK

Am 5. Februar hat das Laravel-Team offiziell das Laravel AI SDK veröffentlicht. Es ist in der Beta (v0.1.2), aber es ist real, dokumentiert und sorgt bereits für viel Aufsehen. Das SDK bietet eine einheitliche API für die Arbeit mit mehreren KI-Anbietern – darunter OpenAI, Anthropic, Google Gemini, Groq und xAI – über eine konsistente Schnittstelle. Installieren Sie es mit composer require laravel/ai und los geht's.

Das Spannende ist nicht nur die Anbieterabstraktion. Es ist das Agent-Pattern. Sie führen php artisan make:agent aus und erhalten eine eigene Klasse, in der Sie Anweisungen, Tools, Konversationskontext und Ausgabeschemata definieren. Agents sind testbar, komponierbar und folgen denselben Konventionen, die Laravel-Entwickler bereits kennen. Dazu gibt es Agent-Middleware zum Abfangen und Modifizieren von Prompts, Konversationspersistenz, Streaming-Antworten und eingebautes Failover zwischen Anbietern.

Vektorsuche und Embeddings erfordern PostgreSQL mit pgvector, was angesichts der nativen Vektorsuchunterstützung in Laravel 12 sinnvoll ist. Standard-Textgenerierung, Bilder und Audio funktionieren mit jeder Datenbank.

Das ist ein großer Schritt für das PHP-Ökosystem. Jahrelang bedeutete der Bau von KI-Features in Laravel, Community-Pakete zusammenzuflicken, Guzzle-Requests von Hand zu schreiben und eine eigene Abstraktionsschicht zu pflegen. Genau das haben wir bei Kundenprojekten gemacht, und es ist mühsame Arbeit, die jedes Team auf leicht unterschiedliche Weise löst. Ein offizielles SDK mit sinnvollen Standardeinstellungen ändert diese Gleichung.

Aus unserer PHP- und Docker-Arbeit mit Unternehmenskunden kann ich Ihnen sagen: Das Muster ist vertraut. Laravel macht das gut. Sie warten, bis die Community die grobe Form eines Problems herausgearbeitet hat, und liefern dann eine offizielle Lösung, die sauberer und besser integriert ist als alles von Drittanbietern. So war es mit Cashier für Zahlungen, Socialite für OAuth, Scout für die Suche. Jetzt machen sie es für KI.

Die MCP-Bibliothek (Model Context Protocol) wurde parallel veröffentlicht und ermöglicht es, die Funktionalität Ihrer App für KI-Clients wie ChatGPT und Claude bereitzustellen. Zusammen mit Laravel Boost für KI-gestützte Entwicklung gibt es jetzt einen vollständigen KI-Abschnitt in der Laravel-Dokumentation, der drei zusammenarbeitende Pakete abdeckt.

Also, sollten Sie es heute einsetzen?

Für neue Projekte: ja, auf jeden Fall ausprobieren. Die API ist sauber und die Dokumentation solide. Für bestehende Produktions-Apps würde ich vorsichtiger vorgehen. Führen Sie es neben Ihrem aktuellen Setup für ein bestimmtes Feature ein, anstatt Funktionierendes herauszureißen. Es ist v0.1, und die API wird sich wahrscheinlich noch ändern. Wenn wir cloudnative Apps für Unternehmenskunden bauen, setzen wir Dot-Zero-Releases selten in Produktion ein – und dieser Rat gilt auch hier.

Ein Punkt zum Beobachten: Das SDK nutzt unter der Haube Prism. Wenn Sie Prism bereits direkt verwenden, sollten Sie verstehen, was das SDK hinzufügt, bevor Sie migrieren – es ist ein Wrapper mit Laravel-spezifischen Extras, kein Ersatz.

Sechs Zero-Days im Patch Tuesday dieser Woche

Jetzt der weniger erfreuliche Teil.

Microsofts Februar-2026-Patch-Tuesday erschien am 10. mit Fixes für rund 54 CVEs. Sechs davon sind Zero-Days, die bereits aktiv ausgenutzt wurden, bevor Patches verfügbar waren. Das ist viel.

Das wird gerade aktiv ausgenutzt:

  • CVE-2026-21510: ein Windows-Shell-Bypass (CVSS 8,8), bei dem ein einziger Klick auf einen schädlichen Link den SmartScreen-Schutz vollständig umgeht. Keine Warndialoge, keine Zustimmungsabfragen. Betrifft alle unterstützten Windows-Versionen.
  • CVE-2026-21513: ein MSHTML-Framework-Bypass (CVSS 8,8), ausgelöst durch das Öffnen einer schädlichen HTML- oder .lnk-Datei. Ja, Internet-Explorer-Komponenten verursachen auch 2026 noch Probleme.
  • CVE-2026-21514: ein Microsoft-Word-Bypass (CVSS 7,8), bei dem das Öffnen eines präparierten Dokuments Angreifern erlaubt, OLE-Schutzmaßnahmen zu umgehen.
  • CVE-2026-21519: eine Rechteeskalation im Desktop Window Manager (CVSS 7,8), die Angreifern SYSTEM-Zugriff verschafft. Das ist der zweite Monat in Folge mit einem DWM-Exploit, was darauf hindeutet, dass der Patch des letzten Monats das Problem nicht vollständig behoben hat.
  • CVE-2026-21533: eine Rechteeskalation in Remote Desktop Services auf SYSTEM-Ebene. Lassen Sie sich nicht vom „Remote" täuschen – es ist ein lokaler Bug, aber RDS-Server sind hochwertige Ziele für laterale Bewegung.
  • CVE-2026-21525: ein Denial-of-Service im Windows Remote Access Connection Manager, der VPN-Verbindungen verwaltet.

Drei davon (21510, 21513, 21514) wurden gemeinsam von Googles Threat Intelligence Group und Microsofts eigenem Team entdeckt, was darauf hindeutet, dass sie möglicherweise in derselben Kampagne eingesetzt wurden. Nationalstaatliche Akteure oder kommerzielle Spyware sind der wahrscheinliche Kontext.

Zusätzlich zu den Zero-Days gibt es CVE-2026-20841, eine RCE in Windows Notepad (CVSS 8,8), ausgelöst durch das Öffnen einer präparierten Markdown-Datei und einen Klick auf einen Link. Und CVE-2026-21531 im Azure SDK erreicht einen Score von 9,8 und ermöglicht potenziell beliebige Codeausführung auf jedem Rechner, der mit Azure-Diensten kommuniziert.

Außerdem gibt es eine Microsoft-Outlook-Spoofing-Schwachstelle (CVE-2026-21511, CVSS 7,5), bei der der Vorschaubereich ein Angriffsvektor ist – Sie müssen die E-Mail nicht einmal öffnen.

Und hier ein Detail, das speziell Entwicklungsteams beunruhigen sollte: Dieser Patch Tuesday enthält RCE-Fixes für GitHub Copilot und mehrere IDEs, darunter VS Code, Visual Studio und JetBrains-Produkte. Ihre Entwicklungsumgebung ist eine Angriffsfläche.

Was Sie jetzt konkret tun sollten

Bei unseren Penetrationstests sehen wir regelmäßig Organisationen, die Wochen oder Monate mit dem Patchen im Rückstand sind. Sechs aktiv ausgenutzte Zero-Days in einem einzigen Release sind nicht alltäglich. Die CISA hat diese in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, mit einer Patch-Frist bis zum 3. März – aber ehrlich gesagt: Wenn Sie Windows-Rechner in Ihrer Umgebung haben, sollte das jetzt passieren, nicht in drei Wochen.

Konkrete Maßnahmen:

  1. Patchen Sie Windows sofort. Priorisieren Sie die sechs Zero-Days, dann das Azure SDK (CVSS 9,8), dann alles andere.
  2. Aktualisieren Sie Ihre IDEs. Die Copilot- und IDE-RCEs bedeuten, dass die Rechner Ihrer Entwickler Ziele sind. Wenn wir Cloudflare oder Akamai für DDoS-Schutz konfigurieren, betonen wir immer, dass Sicherheit nicht nur Produktionsserver betrifft. Entwicklerrechner mit Zugriff auf Repos, Cloud-Zugangsdaten und interne Tools sind wohl noch wertvollere Ziele.
  3. Überprüfen Sie Ihre Outlook-Konfiguration. CVE-2026-21511 kann über den Vorschaubereich ausgelöst werden. Wenn Ihre Organisation Outlook nutzt, ist das ein „E-Mail lesen und kompromittiert werden"-Szenario.
  4. Wenn Sie das Laravel AI SDK einsetzen, prüfen Sie, welche Daten durch Ihre Agents fließen. KI-Integrationen erhalten schnell umfassende Berechtigungen, weil das einfacher ist, als sie sauber einzuschränken. In unseren nativen iOS- und Android-Projekten haben wir dasselbe Muster bei On-Device-ML-Modellen gesehen: Teams liefern mit übermäßig großzügigem Datenzugriff aus, weil das Feature unter Zeitdruck gebaut wurde. Wenden Sie dieselbe Disziplin auf serverseitige KI-Agents an. Begrenzen Sie deren Tools, überprüfen Sie deren Zugriff und geben Sie einem Agent keinen Zugang zu etwas, das er nicht braucht.
  5. Überprüfen Sie bei der Gelegenheit auch Ihre Laravel-Version. Laravel 12 erhält Bugfixes bis August 2026 und Sicherheitsupdates bis Februar 2027, Sie haben also Zeit – aber wenn Sie noch auf Laravel 10 oder 11 sind, beginnen Sie mit der Planung Ihres Upgrade-Pfads.

Die Geschichte mit der RCE in Notepad (CVE-2026-20841) ist wirklich verrückt. Eine Markdown-Datei. In Notepad. Die zu Codeausführung führt. Wir haben dieses Muster in Healthcare- und IoT-Apps gesehen, die wir gebaut haben – scheinbar harmlose Dateiverarbeitungsoperationen werden zu Angriffsvektoren, weil niemand erwartet hat, dass dieser Codepfad relevant sein könnte. Dasselbe Denken gilt hier: Wenn Notepad ein RCE-Vektor sein kann, überprüfen Sie Ihre Annahmen darüber, was in Ihren eigenen Anwendungen „sicher" ist.

Das große Ganze

Das Laravel AI SDK und sechs Zero-Days in derselben Woche erzählen dieselbe Geschichte aus unterschiedlichen Blickwinkeln: Die Angriffsfläche moderner Software wächst stetig. KI-Integrationen bringen neue Anbieterabhängigkeiten, neue Datenflüsse und neue Prompt-Injection-Risiken mit sich. Und das Fundament, auf dem wir bauen – Windows, Office, unsere eigenen Entwicklungstools – offenbart immer neue Schwachstellen.

Keines dieser Dinge ist ein Grund zur Panik. Das Laravel SDK ist durchdacht und folgt Mustern, die die Community bereits versteht. Die Patch-Tuesday-Fixes sind verfügbar und sollten eingespielt werden. Aber beides erinnert daran, dass Softwareentwicklung im Jahr 2026 bedeutet, zwei Dinge gleichzeitig im Kopf zu behalten: wie man schnell vorankommt und wie man nicht mit heruntergelassenen Abwehrschirmen erwischt wird.

Wenn Ihr Team mit dem Balanceakt kämpft, KI-Features auszuliefern und gleichzeitig die Infrastruktur abzusichern – oder wenn sechs Zero-Days in einem Monat nach mehr klingt, als Ihr internes Team bewältigen kann – lassen Sie uns reden. Genau bei solchen Problemen helfen wir täglich, ob bei Webanwendungen, mobilen Apps oder Sicherheit.

ai-sdkexpert-analysislaravelpatch-tuesdayphpsecuritytech-newsweb-development