Zum Inhalt springen
Technik und Wissenschaft

Künstliche Intelligenz verändert die Bedrohungslage im Netz grundlegend und fungiert auf Täterseite

Künstliche Intelligenz verändert die Bedrohungslage im Netz grundlegend und fungiert auf Täterseite als alltägliches Werkzeug. IT-Sicherheitsexperten und internationale Polizeibehörden warnen vor rasant beschleunigten Angriffen, die Schwachstellen im Minutentakt ausnutzen und Unternehmen unter massiven Handlungsdruck setzen.

Interpol und Sicherheitsbehörden warnen vor rasantem Wandel durch KI

Künstliche Intelligenz verändert die Cyberkriminalität nicht durch eine plötzliche Revolution, sondern durch eine deutliche Beschleunigung und Skalierung. Dies erklärte Bjorn R. Watne, globaler Chief Information Security Officer bei Interpol, am Rande der Tech Week Singapore gegenüber dem US-Sender CNBC, wie aus einem Bericht von Aktien hervorgeht. Die Technologie macht Betrugsversuche schneller und für Ermittler schwerer aufzudecken. AI-Entwickler wie Anthropic und OpenAI meldeten zudem Fälle, in denen sich KI-Systeme selbstständig machten und Cybersicherheitsvorfälle auslösten.

Auch auf nationaler Ebene schlagen die Behörden Alarm. Die stärksten Tätergruppen stammen aus dem osteuropäischen Raum und der ehemaligen Sowjetunion. Durch vorgefertigte Serviceleistungen sinkt das Einstiegslevel für Täter drastisch. Gleichzeitig betonte Bayerns Digitalminister Fabian Mehring als Schirmherr des Augsburger Cyber Security Tags in der WWK-Arena, dass die Abwehr mit neuen Technologien Schritt halten müsse, um Deepfakes und Hetzkampagnen zu bekämpfen. Die Europäische Wertpapier- und Marktaufsichtsbehörde ESMA kontaktierte beaufsichtigte Finanzunternehmen, um deren Abwehrmaßnahmen gegen KI-gestützte Angriffe zu überprüfen.

Künstliche Intelligenz verändert die Bedrohungslage im Netz grundlegend und fungiert auf Täterseite
Foto: NZZ

Wie Angreifer mit Maschinengeschwindigkeit Sicherheitslücken ausnutzen

Das traditionelle Vorgehen in der Abwehr stößt an seine Grenzen. Die klassische Abfolge von Alarmerkennung, Analyse, Eskalation und manueller Genehmigung setzt voraus, dass ausreichend Zeit zur Verfügung steht. Doch diese Prämisse ist hinfällig. Laut dem CrowdStrike Global Threat Report 2026 lag die durchschnittliche Breakout Time bei 29 Minuten, wobei der schnellste dokumentierte Wert 27 Sekunden betrug und Daten in einem Fall bereits nach vier Minuten exloitiert wurden.

Gareth Lindahl-Wise, Chief Information Security Officer bei Ontinue – einem Startup, das 2023 aus dem schweizerisch-amerikanischen Anbieter Open Systems hervorging und über 290 Mitarbeiter beschäftigt –, weist darauf hin, dass angesichts dieser Geschwindigkeiten keine menschliche Entscheidungskette mehr mithalten kann. Angreifer untersuchen Software und finden Schwachstellen deutlich schneller, als Administratoren Patches testen und ausrollen können. Aidan Gomez, Mitautor der Forschungsarbeit „Attention Is All You Need“ aus dem Jahr 2017 und CEO von Cohere, bezeichnete KI-Modelle im Podcast „The Tech Download“ als potenteste Cyberwaffe, die je entwickelt wurde, da sie Schwachstellen in großem Umfang aufspüren und ausnutzen, wie ebenfalls bei Aktien nachzulesen ist. Allein am Patch Tuesday im September 2026 veröffentlichte Microsoft 972 neue CVEs, darunter 114 als kritisch eingestufte Schwachstellen. Linus Torvalds kommentierte solche Berge an Updates als neue Normalität infolge der Code-Durchleuchtung durch KI.””

Künstliche Intelligenz verändert die Bedrohungslage im Netz grundlegend und fungiert auf Täterseite
Foto: Yahoo Finanzen Deutschland

Wirtschaftliche Schäden und die Herausforderungen für den Mittelstand

Die finanziellen Folgen für die deutsche Wirtschaft sind enorm. Andreas Schepers vom Deutschen Forschungszentrum für Künstliche Intelligenz (DFKI) warnt zudem vor einem massiven Know-how-Abfluss als zentralem Risiko für den Standort Deutschland. Das Bundesministerium für Digitales und Staatsmodernisierung (BMDS) plant allein für den Haushalt 2027 Ausgaben in Höhe von 501 Millionen Euro für den Schutz informationstechnischer Systeme. Daniel Abbou betont, dass die Abwehr eine Frage der Standortsicherung ist, während der Anteil der IT-Budgets für Sicherheit bei 18 Prozent stagniert und Experten mindestens 20 Prozent empfehlen. Staatliche Akteure haben laut Berichten an Bedeutung gewonnen: 2026 konnten betroffene Unternehmen in 37 Prozent der Fälle Angriffe Geheimdiensten zuordnen, im Vergleich zu sieben Prozent im Jahr 2023. Manuel Atug, Gründer der AG KRITIS, und Kuhlenkamp fordern daher ein konsequentes europäisches Vorgehen.

Besonders kleine und mittlere Unternehmen (KMUs) stehen unter Druck. Jörn Bungartz und Joachim Reinke von der einfachISO GmbH betonen, dass Angriffe längst nicht mehr nur Großkonzerne treffen und unzureichende Sicherheitsvorkehrungen wie fehlende Mehrfaktor-Authentifizierung oder verspätete Updates schnell ausgenutzt werden, wie das Presseportal berichtet. Viele Betriebe fürchten Reputationsschäden und sind unsicher im Umgang mit Vorfällen. Stefan Höpfel von Netz 16 und Michael Veit von Sophos diskutierten im Rahmen des Augsburger Cyber Security Tags gemeinsam mit dem bekannten Hacker Linus Neumann über diese Risiken.

Künstliche Intelligenz verändert die Bedrohungslage im Netz grundlegend und fungiert auf Täterseite
Foto: Diepresse

Automatisierung und Segmentierung als neue Abwehrmaßnahmen

Um im Wettlauf gegen KI-gestützte Angriffe zu bestehen, fordern Experten einen Paradigmenwechsel von reiner Erkennung hin zu automatisierter Eindämmung. Alexander Goller, Principal Solutions Architect bei Illumio, merkt an, dass herkömmliche Sicherheitsmodelle, die ausschließlich auf Patches basieren, nicht mehr ausreichen, da die laterale Bewegung von Angreifern im Netzwerk frühzeitig unterbunden werden muss, wie Security-Insider darlegt.

Unternehmen müssen demnach ihre geschäftskritischen Assets definieren und Netzwerke segmentieren. Ergänzend dazu hebt Michael Stampfli von der InfoGuard AG hervor, dass Managed Detection & Response (MDR) Systeme Signale verdichten und durch den Einsatz von KI das Tempo erhöhen können, während menschliche Expertise die finale Entscheidung absichert und eine strenge Datenhoheit das Vertrauen wahrt, wie die Mitteilung von PresseBox zeigt. Philipp Mattes-Draxler von PwC Österreich weist ergänzend darauf hin, dass nach Angriffen vor allem das Zusammenspiel von Prozessen, Technik und klaren Zuständigkeiten versagt.

Teilen Facebook X WhatsApp E-Mail
Clara Vogt

Über den Autor

Clara Vogt verantwortet das Ressort Technik und Wissenschaft. Sie schreibt ueber KI, Digitalisierung, Forschung und Innovation und uebersetzt komplexe Entwicklungen in klaren, belastbaren Journalismus.

Alle Beiträge erscheinen nach redaktioneller Prüfung gemäß unseren Redaktionsrichtlinien.