Zum Inhalt springen
Wiesbaden · Rhein-Main · Remote nach Vereinbarung IT-Wissen Unternehmen Kontakt

KI-generierte Schadsoftware: Was heute realistisch ist – und was übertrieben wird

Generative KI kann Angreifer beim Programmieren unterstützen. Trotzdem bleiben Zugriff, Schwachstellen und Ausführung die entscheidenden Faktoren.

Immer wieder wird behauptet, künstliche Intelligenz könne vollautomatisch neue Schadsoftware erzeugen. Die Realität ist differenzierter. Generative Modelle können beim Schreiben, Verändern und Erklären von Code helfen. Sie können dadurch auch von Angreifern missbraucht werden. Für einen erfolgreichen Angriff sind jedoch weiterhin technische Kenntnisse, Zugriff auf Ziele und geeignete Schwachstellen erforderlich.

Wobei KI Angreifer unterstützen kann

KI kann Codefragmente erzeugen, bestehende Skripte anpassen, Fehlermeldungen erklären und technische Dokumentation schneller auswerten. Das kann Entwicklungszeit verkürzen und weniger erfahrenen Angreifern helfen.

Warum klassische Schutzmaßnahmen weiterhin funktionieren

Auch KI-generierter Schadcode muss ausgeführt werden. Deshalb bleiben Endpoint-Schutz, Application Control, Patchmanagement, sichere Identitäten und Netzwerksegmentierung zentrale Verteidigungslinien.

Wichtige Maßnahmen

  • EDR/XDR auf kritischen Endpunkten einsetzen.
  • PowerShell- und Script-Aktivitäten überwachen.
  • Lokale Administratorrechte minimieren.
  • Schwachstellen zeitnah schließen.
  • Makros und unsignierte Anwendungen kontrollieren.
  • Zentrale Logs für forensische Analysen sammeln.

Fazit: KI senkt die Eintrittshürde und erhöht die Geschwindigkeit. Sie ersetzt aber nicht die technischen Voraussetzungen eines Angriffs. Gute Basissicherheit bleibt wirksam.

Kurz zusammengefasst

Generative KI kann bei der Erstellung und Anpassung von Schadcode helfen, ersetzt aber nicht Zugriff, Schwachstellen oder Ausführung.

Was bedeutet das für Unternehmen?

Gute Basissicherheit bleibt wirksam. Entscheidend sind aktuelle Systeme, starke Identitäten, Segmentierung und verlässliche Erkennung.

Empfohlene Maßnahmen

  • Patchmanagement konsequent betreiben.
  • Makros, Skripte und ausführbare Inhalte kontrollieren.
  • Zentrale Logs für Analyse und Reaktion sammeln.

Quellen: Google Threat Intelligence; Microsoft Threat Intelligence; Europol zu generativer KI und Cybercrime.

Fragen zu Ihrer IT?

Wir übersetzen Technik in einen klaren nächsten Schritt.

Kontakt aufnehmen →