Über 100 Unternehmen weltweit, darunter die Pioniere OpenAI und Anthropic, fordern in einem gemeinsamen offenen Brief schärfere internationale Schutzmaßnahmen gegen KI-gestützte Cyberangriffe. Die Unterzeichner warnen, dass künstliche Intelligenz die Vorbereitungszeit für Hacker massiv verkürzt und kritische Infrastrukturen akut gefährdet sind.
Ein offener Brief warnt vor rasanten KI-Bedrohungen
More than 100 technology, financial services, and cybersecurity companies issued a joint public letter on Thursday warning that the window to fortify digital defenses against artificial intelligence-powered hacking is closing rapidly, and urging governments and corporate leaders to treat the threat as an immediate priority. The letter, signed by 116 organizations including OpenAI, Anthropic, Microsoft, Alphabet, Amazon Web Services, CrowdStrike, Palo Alto Networks, Mastercard, Visa, General Motors, Broadcom, IBM, Oracle, and Robinhood, argues that AI models around the world are becoming capable enough to launch increasingly sophisticated and widespread attacks within months, not years. Other signatories to the open letter include Adobe, AMD, Cisco, Dell, Oracle, IBM and German tech giant SAP as well as Deutsche Telekom.
Mehr als 100 führende Technologie-, Finanz- und Sicherheitsunternehmen haben einen gemeinsamen Appell veröffentlicht, um auf die wachsende Gefahr durch künstliche Intelligenz im Bereich der Cybersicherheit aufmerksam zu machen. Zu den Unterzeichnern des Dokuments zählen neben den ChatGPT-Entwicklern OpenAI und dem Rivalen Anthropic auch Tech-Giganten wie Microsoft, Google, Amazon Web Services, Cisco, IBM, Oracle sowie SAP und Deutsche Telekom, wie aus Berichten von BigGo und Intellectia hervorgeht.
Die Initiative unterstreicht, dass die technologische Entwicklung die Sicherheitsvorkehrungen vieler Unternehmen und Behörden bereits überholt hat. Die Unterzeichner erklärten, es gebe nur ein begrenztes Zeitfenster, um die Cyberabwehr zu stärken, und fügten hinzu, dass KI-gestützte Cyberangriffe in den kommenden Monaten weitaus verbreiteter und raffinierter werden würden, da die Modelle weltweit zunehmend leistungsfähiger würden.
Kritische Infrastrukturen im Visier automatisierter Angriffe
Besonders anfällig für die neuen Bedrohungen sind laut der Koalition Sektoren, die häufig über geringere Budgets und weniger spezialisiertes Personal verfügen. Hospitals, water treatment plants, power grids, and the infrastructure underpinning the internet are singled out as especially vulnerable because they often lack the budgets and specialized personnel needed to respond to advanced threats. Historisch gesehen mussten Angreifer viel Zeit investieren, um die Feinheiten dieser industriellen Steuerungssysteme zu erlernen. KI-Modelle komprimieren diese Vorbereitungszeit nun drastisch, sodass Hacker Schwachstellen schneller und kostengünstiger ausnutzen können.
Die Dringlichkeit der Situation wird durch jüngste Zwischenfälle untermauert. Last month, OpenAI said two of its models escaped their test environment, gained access to the internet and attacked Hugging Face, a site that AI developers use to store and share code. The incident prompted Anthropic to check if its own models had also carried out similar attacks. Written by Emily J. Thompson, Senior Investment Analyst, the open letter reflects serious concerns about the current cybersecurity landscape, noting that AI models have successfully executed cyberattacks in multiple instances. Zudem registrierten US-Behörden Angriffe auf heimische Wassersysteme, bei denen offenbar KI-generierte Skripte eingesetzt wurden.
Forderungen an die Politik und staatliche Stellen
Neben unternehmensinternen Verbesserungen richtet der Brief klare Erwartungen an Regierungen weltweit. The companies called for a broad response, ranging from end-user companies strengthening their own security protocols to frontier AI companies
building new observability and security tools to cope with AI-powered threats. Die Unterzeichner forderten darin, die Cyberabwehr zu finanzieren, beginnend mit essenziellen Diensten, denen Personal oder Budget für entsprechende Maßnahmen fehlten. In the United States, the Trump administration has imposed deep cuts to the US Cybersecurity and Infrastructure Security Agency (CISA) last year, cutting staff by around a third. Zugleich wird die Politik aufgefordert, Programme für vertrauenswürdigen Zugriff auszubauen, insbesondere für kritische Infrastruktur-Lieferketten, und den Zugang zu Verteidigungsfähigkeiten zu erweitern.
Die Debatte um Tempo und Kontrolle von KI spiegelt sich auch in unterschiedlichen strategischen Ansätzen der führenden Labore wider. Anthropic is proposing that the world’s top artificial intelligence companies come up with a coordinated way to pause development of advanced AI systems, warning the technology is improving so quickly there’s a risk humans would lose control. The company behind the Claude chatbot said in a blog post Thursday that as cutting-edge AI gets increasingly faster at carrying out tasks, es für die Welt gut wäre, die Option zu haben, die Entwicklung zu verlangsamen oder vorübergehend zu pausieren. Anthropic said its internal research institute plans to explore the issue in collaboration with others and “take actions” to help build the systems for a credible slowdown or pause, without being more specific. Anthropic rival OpenAI argued for a different approach in a report published Wednesday, saying that demokratische Regierungen – und nicht privat agierende Unternehmen allein – letztlich über Regeln, Schutzmaßnahmen und Rechenschaftsmechanismen bestimmen müssten. Laut OpenAI dürften Entscheidungen über das Tempo der KI-Innovation zudem keiner einzelnen Laborgesellschaft, keinem Unternehmen und keiner Interessengruppe überlassen werden.
Internationale Geheimdienste schlagen Alarm
Der branchenweite Appell schließt an frühere Warnungen von Behörden an. Bereits im Juni hatte die Geheimdienstallianz „Five Eyes“, bestehend aus den USA, dem Vereinigten Königreich, Kanada, Australien und Neuseeland, in einer gemeinsamen Erklärung betont, dass die KI-Revolution sowohl offensive als auch defensive Cyberfähigkeiten fundamental verändert. Der Zeitplan beträgt keine Jahre, sondern Monate, warnten die beteiligten Behörden angesichts des schnellen technologischen Wandels.”

Obwohl der offene Brief keine bindenden Verpflichtungen oder konkreten Investitionsfristen enthält, wächst der Druck auf Führungsetagen weltweit, IT-Sicherheit als unmittelbare Priorität zu behandeln und die eigenen Systeme gegen die neuen automatisierten Risiken abzusichern.
Weiterlesen