Anzeige
Anzeige
Anzeige
Lesedauer 4 Min.

KI beschleunigt Cyberangriffe drastisch

Spezialisierte KI-Modelle finden Software-Schwachstellen inzwischen in nie dagewesener Geschwindigkeit und Menge.
© Forescout

Sowohl Dell Technologies als auch der Cybersicherheitsanbieter Forescout warnen in aktuellen Einschätzungen davor, dass sich dadurch das Zeitfenster für Unternehmen verkürzt, in dem sie Sicherheitslücken schliessen und Angriffe eindämmen können.

Fortschrittliche KI-Modelle wie Claude Mythos von Anthropic und GPT-5.4-Cyber von OpenAI können laut Dell Technologies riesige Code-Mengen analysieren, in kürzester Zeit Sicherheitslücken aufspüren und funktionierende Exploits generieren. Zwar gewähren die Anbieter bislang nur ausgewählten Unternehmen Zugang zu diesen Modellen, doch schon deren Existenz zeige, wie sehr sich die Bedrohungslage durch KI verschärfe, so Dell.

Kriminelle Aktivitäten, für die Hacker bislang Wochen oder Monate gebraucht hätten, dauerten mit Unterstützung spezialisierter KI-Modelle absehbar nur noch wenige Stunden.

Explosionsartiger Anstieg neuer Schwachstellen

Der aktuelle Forescout Threat Review Report 2026H1 liefert dazu konkrete Zahlen aus der ersten Jahreshälfte 2026. Die Zahl veröffentlichter Schwachstellen sei im Jahresvergleich um 51 Prozent auf 37'137 gestiegen, mehr als die Hälfte davon werde als hoch oder kritisch eingestuft. Die Zahl gemeldeter Ransomware-Angriffe habe um 25 Prozent auf 4544 Vorfälle zugenommen, das entspreche durchschnittlich 25 Angriffen pro Tag, koordiniert von 103 aktiven Ransomware-Gruppen.

Bedrohungsakteure mit Verbindungen zu China, Russland und dem Iran hätten zusammen 32 Prozent der Akteure mit bedeutenden Aktivitätsupdates im ersten Halbjahr 2026 ausgemacht. Neben klassischer IT gerieten zunehmend spezialisierte, oft unzureichend geschützte Geräte wie IoT, OT und IoMT sowie Software-Lieferketten ins Visier, so Forescout.

KI erhöhe die Geschwindigkeit und das Ausmass von Cyberangriffen dramatisch, warnt Daniel dos Santos, VP of Research bei Forescout. Bei der Analyse von Angriffsmustern zeige sich, dass KI Angreifern helfe, Schwachstellen schneller zu identifizieren und auszunutzen, als Sicherheitsteams diese realistisch beheben könnten. Gleichzeitig führten geopolitische Konflikte zu Wellen opportunistischer und staatlich unterstützter Cyberaktivitäten, wodurch vor allem Organisationen in kritischen Infrastrukturen zunehmend gefährdet seien.

Unternehmen schlechter vorbereitet als gedacht

Laut den aktuellen Cyber Resilience Insights von Dell Technologies verfügen zwar 99 Prozent der Unternehmen über eine Cyberresilienz-Strategie, in der Praxis hätten jedoch 57 Prozent der Unternehmen beim letzten Test oder Sicherheitsvorfall die Bedrohung nicht wirksam eindämmen und eine effektive Recovery durchführen können.

Selbst in grossen Unternehmen blieben 37 Prozent der entdeckten Sicherheitslücken über Monate ungeschlossen, darunter auch 19 Prozent kritische oder hochkritische Schwachstellen. 63 Prozent der von Dell Befragten seien zudem der Meinung, das eigene Führungsteam überschätze die Fähigkeit des Unternehmens, auf einen grösseren Cybervorfall zu reagieren.

«Dass sich die Bedrohungslage durch KI verschärft, ist eigentlich bekannt – das wahre Ausmass wird aber besonders durch neuartige KI-Modelle deutlich”, erklärt Christian Scharrer, Enterprise Architect und CTO Ambassador bei Dell Technologies. Damit steige der Druck auf Unternehmen, ihre Cybersecurity- und Cyberresilienz-Strategien konsequent weiterzuentwickeln, ein entscheidender Baustein seien dabei IT-Lösungen mit tief integrierten Sicherheitsfunktionen nach einem Security-by-Design-Ansatz.

Sichtbarkeit und Segmentierung als Schlüssel

Da Angriffsflächen weiter wüchsen, könnten sich Sicherheitsteams nicht mehr ausschliesslich auf traditionelle Endgeräte konzentrieren, ergänzt Barry Mainz, CEO von Forescout. Viele Unternehmen hätten noch immer erhebliche blinde Flecken bei nicht verwalteten Assets sowie IoT-, OT- und IoMT-Geräten, Bedrohungsakteure kennten diese Schwachstellen und nutzten sie zunehmend aus. Sicherheitsverantwortliche sollten daher diese Geräte identifizieren und bewerten sowie Segmentierung und automatisierte Kontrollen einsetzen, um laterale Bewegungen im Netzwerk einzudämmen.

Dell Technologies empfiehlt Unternehmen entsprechend, ihre Prioritäten auf drei Bereiche zu legen:

  • Erstens die Angriffsfläche minimieren, etwa durch ein stets aktuelles Software-Verzeichnis und rasches Einspielen von Patches.
  • Zweitens die Sichtbarkeit verbessern, indem IT-Teams, Sicherheitsspezialisten und Fachbereiche gemeinsam einen einheitlichen Blick auf kritische Geschäftsprozesse und Abhängigkeiten erarbeiten.
  • Drittens die Recovery-Fähigkeiten stärken, mit sorgfältig ausgearbeiteten und regelmässig getesteten Incident-Response- und Business-Continuity-Plänen, deren Verantwortung in der Geschäftsführung verankert sein sollte.
Künstliche Intelligenz (KI)
Anzeige

Neueste Beiträge

Motorola zeigt auf der IFA ein neues Smartphone und eine Smartwatch
Mit dem Edge 70 Plus bringt Motorola ein weiteres Mittelklasse-Smartphone. Ausserdem zeigt der Hersteller auf der IFA eine Edition des Razr 70 mit edlen Swarovski-Steinen und die sportliche Smartwatch Moto Watch Ultra.
3 Minuten
8. Sep 2026
yallo bringt Travel eSIM für mobile Daten in über 160 Destinationen
yallo bietet neu eine eSIM-Lösung für günstige Datenpakete beim Roaming, die Kunden von allen Mobilfunkanbietern zur Verfügung stehen. Reisende können ihr Datenpaket fürs Ausland bereits vor der Abreise in der yallo Travel eSIM App auswählen und bei der Ankunft im Ausland sofort zu günstigen Tarifen online gehen.
3 Minuten
Philipp Ringgenberg neuer CEO bei Zühlke in der Schweiz
Philipp Ringgenberg hat im August als CEO die Leitung von Zühlke in der Schweiz übernommen. In seiner Position verantwortet er ab sofort die geschäftliche Entwicklung.
2 Minuten

Das könnte Sie auch interessieren

Cybersicherheit lebt vom Austausch - Global Cyber Conference 2026
Cyberangriffe machen weder an Landesgrenzen noch an Unternehmensmauern halt. Umso wichtiger ist der direkte Austausch zwischen Sicherheitsverantwortlichen, Behörden, Wissenschaft und Wirtschaft. Die Global Cyber Conference 2026 in Zürich brachte mehr als 300 Fach- und Führungskräfte zusammen. Im Zentrum standen Cybersecurity, künstliche Intelligenz und Quantentechnologien.
6 Minuten
Mitarbeiter bleiben grösstes Cyberrisiko - KI verschärft die Lage
Zwei aktuelle Studien zeigen: Das grösste Sicherheitsrisiko für Unternehmen sitzt nicht in der IT-Infrastruktur, sondern am Arbeitsplatz der eigenen Belegschaft.
3 Minuten
Burnout-Gefahr: Cybersecurity-Verantwortung bedrückt CEOs
Die Verantwortung für Cybersicherheit belastet deutsche Geschäftsführer nach einer Umfrage des Datensicherheitsanbieters Cohesity psychisch erheblich.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige