Zum Inhalt springen
Wiesbaden · Rhein-Main · Remote nach Vereinbarung IT-Wissen Unternehmen Kontakt

KI-Agenten als Cyberwaffe: Warum Unternehmen ihre IT-Sicherheit 2026 neu denken müssen

Autonome KI-Agenten beschleunigen Cyberangriffe. Was Unternehmen 2026 über Agentic AI, Credential Harvesting und moderne Abwehr wissen sollten.

Künstliche Intelligenz verändert die Cybersecurity auf beiden Seiten. Während Unternehmen KI für Automatisierung, Analyse und Softwareentwicklung einsetzen, nutzen auch Angreifer immer leistungsfähigere KI-Werkzeuge. 2026 wird dabei ein Trend besonders sichtbar: Aus einfachen Prompts werden zunehmend agentische Workflows, die mehrere Schritte eines Angriffs selbstständig planen und ausführen können.

Für Unternehmen bedeutet das nicht, dass klassische Sicherheitsmaßnahmen plötzlich wertlos sind. Im Gegenteil: Identitätsschutz, Segmentierung, Logging und saubere Berechtigungen werden wichtiger, weil automatisierte Angriffe Schwachstellen wesentlich schneller ausnutzen können.

Von Chatbots zu autonomen Angriffsabläufen

Die Google Threat Intelligence Group (GTIG) berichtete im September 2026, dass sich beobachtete Angreifer von einfachem Prompting hin zu agentischen KI-Workflows und KI-gestützter Automatisierung bewegen. In einem im zweiten Quartal 2026 beobachteten Fall wurde zunächst eine Cloud-Ressource kompromittiert und anschließend innerhalb von weniger als sechs Stunden eine KI-gestützte Kampagne zum massenhaften Sammeln von Zugangsdaten geplant, aufgebaut und ausgeführt.

Das Entscheidende ist dabei nicht, dass eine KI „magisch hackt“. Die Gefahr entsteht durch Geschwindigkeit, Skalierung und Automatisierung. Aufgaben, die früher mehrere manuelle Schritte, Skripte und viel Zeit benötigt haben, können zu einer zusammenhängenden Prozesskette werden.

Warum Agentic AI die Verteidigung schwieriger macht

Ein moderner KI-Agent kann Informationen sammeln, Ergebnisse bewerten, weitere Werkzeuge aufrufen und auf Basis der gefundenen Daten den nächsten Schritt auswählen. Für Cyberangriffe kann das verschiedene Auswirkungen haben:

  • Schnellere Aufklärung: öffentlich erreichbare Systeme, Fehlkonfigurationen oder geleakte Informationen lassen sich automatisiert auswerten.
  • Credential Harvesting: Phishing-Inhalte, Infrastruktur und Folgeaktionen können wesentlich schneller vorbereitet werden.
  • Automatisierte Anpassung: Angriffsabläufe können auf Fehler reagieren und alternative Wege ausprobieren.
  • Software-Supply-Chain-Risiken: GTIG beschreibt auch Versuche, KI-Coding-Assistenten und LLM-basierte Security-Scanner im Umfeld von Open-Source-Software zu täuschen.
  • Kürzere Reaktionszeit: wenn ein Angriff in Stunden statt in Tagen vorbereitet wird, bleibt dem Security-Team weniger Zeit für Erkennung und Eindämmung.

KI ist gleichzeitig ein Werkzeug für die Verteidigung

Die Entwicklung ist keine Einbahnstraße. Unternehmen können KI ebenfalls nutzen, um große Mengen an Logs auszuwerten, verdächtige Muster schneller zu priorisieren, Code auf Schwachstellen zu prüfen oder Security-Teams bei der Untersuchung von Incidents zu unterstützen.

Die entscheidende Frage lautet deshalb nicht „KI einsetzen oder nicht?“, sondern: Unter welchen Regeln darf ein KI-System handeln, auf welche Daten darf es zugreifen und welche Aktionen müssen weiterhin kontrolliert werden?

Sechs Maßnahmen, die Unternehmen jetzt priorisieren sollten

  1. Identitäten absichern: Phishing-resistente MFA-Verfahren wie Passkeys oder FIDO2 dort einsetzen, wo es möglich ist.
  2. Least Privilege konsequent umsetzen: Benutzer, Service Accounts und KI-Agenten erhalten nur die Berechtigungen, die sie wirklich benötigen.
  3. Zentrale Protokollierung verbessern: Cloud-, Identity-, Endpoint- und Netzwerk-Logs müssen so zusammengeführt werden, dass verdächtige Abläufe schnell erkannt werden können.
  4. KI-Agenten wie privilegierte Software behandeln: API-Schlüssel, Tokens, Datenzugriffe und erlaubte Aktionen müssen klar begrenzt und überwacht werden.
  5. Incident Response beschleunigen: Zuständigkeiten, Sperrprozesse, Token-Revoke, Isolation und Wiederherstellung sollten regelmäßig getestet werden.
  6. Mitarbeiter sensibilisieren: KI kann Phishing und Social Engineering glaubwürdiger machen. Prozesse zur Verifikation ungewöhnlicher Anfragen bleiben wichtig.

Was bedeutet das für kleine und mittlere Unternehmen?

KMU brauchen nicht automatisch ein großes Security Operations Center. Sie brauchen jedoch Transparenz darüber, welche Systeme von außen erreichbar sind, welche Konten besonders kritisch sind und wie schnell ein kompromittiertes Konto gesperrt werden kann.

Ein sinnvoller Startpunkt ist eine Bestandsaufnahme: Welche Microsoft-365-, Cloud-, VPN-, Server- und Administrationskonten existieren? Wo wird noch schwache MFA verwendet? Welche Logs stehen im Ernstfall zur Verfügung? Welche Backups sind gegen Manipulation geschützt?

FAQ

Können KI-Agenten heute vollständig autonom Unternehmen hacken?

Angriffe bleiben in der Praxis meist eine Kombination aus menschlicher Steuerung, vorhandenen Tools und KI-Automatisierung. Der wichtige Unterschied ist, dass immer mehr Teilschritte automatisiert und miteinander verbunden werden können.

Müssen Unternehmen wegen Agentic AI ihre komplette Security austauschen?

Nein. Die wichtigsten Grundlagen bleiben gültig: starke Identitäten, sichere Konfigurationen, Patch-Management, Segmentierung, Monitoring, Backups und ein getesteter Incident-Response-Prozess.

Sollten Unternehmen selbst KI in der Cybersecurity einsetzen?

KI kann Security-Teams deutlich unterstützen. Sie sollte jedoch kontrolliert eingeführt werden, insbesondere wenn ein System auf sensible Daten zugreifen oder selbstständig Aktionen ausführen darf.

Fazit

2026 zeigt deutlich, dass Cyberangriffe schneller und stärker automatisiert werden. Unternehmen sollten deshalb nicht auf den nächsten spektakulären KI-Angriff warten. Wer Identitäten, Berechtigungen, Monitoring und Reaktionsprozesse heute sauber aufstellt, reduziert gleichzeitig klassische und KI-gestützte Risiken.

GORTNET unterstützt Unternehmen dabei, IT-Infrastrukturen, Microsoft-Umgebungen und Sicherheitsmaßnahmen praxisnah zu überprüfen und Schritt für Schritt zu verbessern.

Autor: Salman Dolatpanah Gortlar


Quelle: Google Threat Intelligence Group – From Prompting to Autonomy, 8. September 2026

Bildnachweis: Igor Omilaev / Unsplash

Fragen zu Ihrer IT?

Wir übersetzen Technik in einen klaren nächsten Schritt.

Kontakt aufnehmen →