
99 Prozent der Unternehmen von KI-Angriffen betroffen – Sicherheitsteams können mit unsicherem Code nicht Schritt halten. Nur eine agentenzentrierte Plattform die Code, Cloud und SOC umfasst, kann Abhilfe schaffen.
Die Verwendung von KI im Unternehmensalltag nimmt immer rasanter zu und führt zu einem beispiellosen Anstieg der Cloud-Sicherheitsrisiken. Um Unternehmen beim Kampf gegen diese eskalierenden Bedrohungen zu helfen, hat Palo Alto Networks, Anbieter für Cybersicherheit, seinen jährlichen »State of Cloud Security Report 2025« veröffentlicht. Er zeigt, wie KI die Cloud-Angriffsfläche vergrößert.
Die Cloud-Infrastruktur wird zu einem kritischen Angriffsziel, da sie immer mehr KI-Workloads bewältigen muss. 99 Prozent der Befragten berichten beispielsweise von mindestens einem Angriff auf ihre KI-Systeme innerhalb des vergangenen Jahres. Gleichzeitig produziert das von 99 Prozent der Befragten genutzte GenAI-gestützte Vibe-Coding unsicheren Code schneller, als Sicherheitsteams ihn überprüfen können. Von den 52 Prozent der Teams, die wöchentlich Code ausliefern, können nur 18 Prozent Schwachstellen in diesem Tempo beheben. Dadurch häufen sich ungelöste Risiken in Cloud-Umgebungen rapide an.
»Unternehmen skalieren ihre Cloud-Investitionen aggressiv und treiben so ihre KI-Initiativen voran. Doch das öffnet unbeabsichtigt die Tür für neue, ausgefeilte Angriffsvektoren«, sagt Elad Koren, Vice President of Product Management Cortex. »Unsere Nachforschungen bestätigen, dass traditionelle Ansätze für Cloud-Sicherheit unzureichend sind. Sicherheitsteams sind gezwungen, Bedrohungen in Maschinengeschwindigkeit mit fragmentierten Tools und langsamen, manuellen Korrekturzyklen zu bekämpfen. Sie benötigen mehr als nur Dashboards, die nicht zu bewältigende Risiken anzeigen. Sie müssen auf eine agentenzentrierte Plattform umsteigen, die Code, Cloud und SOC umfasst. Nur so gelingt es ihnen, endlich schneller als der Gegner zu agieren.«
Highlights des State of Cloud Reports
Basierend auf einer Umfrage unter über 2.800 Sicherheitsverantwortlichen und -praktikern in zehn Ländern zeigt der Bericht kritische Veränderungen durch KI in der Cloud:
- Cloud-Risiken auf neuen Ebenen:
Angreifer konzentrieren sich zunehmend auf die grundlegenden Cloud-Schichten. Dabei nehmen sie API-Infrastrukturen, Identitätssysteme und laterale Netzwerkbewegungen ins Visier – eine Entwicklung, die ohnehin schon überlastete Sicherheitsteams weiter unter Druck setzt. - API-Angriffe steigen um 41 Prozent:
Da agentenbasierte KI stark auf APIs angewiesen ist, vergrößert sich die Angriffsfläche erheblich. Damit wurden APIs zu einem primären Einstiegspunkt für komplexe Bedrohungen. - Identität bleibt das schwächste Glied: 53 Prozent der Befragten nennen laxe-IAM-Praktiken (Identity and Access Management) als zentrale Herausforderung. Dies bestätigt, dass unzureichende Zugriffskontrollen mittlerweile zu den wichtigsten Vektoren für Credential-Diebstahl und Datenexfiltration zählen.
- Risiken lateraler Bewegung bestehen fort:
28 Prozent der Befragten sehen uneingeschränkten Netzwerkzugriff zwischen Cloud-Workloads als wachsende Bedrohung. Dadurch können Angreifer frei zwischen Umgebungen wechseln und kleinere Kompromittierungen für größere Vorfälle nutzen. - Die wachsende Notwendigkeit der Vereinheitlichung von Cloud- und Security Operations (SOC):
Die Komplexität durch mehrere Anbieter und Tools verstärken das Risiko. Das macht die Vereinheitlichung von Cloud-Sicherheit und SOC zu einer strategischen Notwendigkeit. - Tool-Wildwuchs schafft blinde Flecken:
Die Verwaltung von durchschnittlich 17 Cloud-Sicherheitstools von fünf Anbietern führt zu fragmentierten Daten und Kontextlücken. Doch das verlangsamt die Reaktion auf Vorfälle. Folglich priorisieren 97 Prozent der Befragten die Konsolidierung ihres Cloud-Sicherheits-Footprints. - Silos verlangsamen die Lösung:
Fragmentierte Workflows und isolierte Datenquellen zwischen Cloud- und SOC-Teams bremsen die Reaktion: 30 Prozent der Teams brauchen mehr als einen vollen Tag, um einen Vorfall zu beheben. - Cloud und SOC müssen verschmelzen:
89 Prozent der Unternehmen glauben, dass Cloud- und Anwendungssicherheit vollständig in das SOC integriert werden müssen, um effektiv zu sein. - End-to-End-Verteidigung in Maschinengeschwindigkeit:
Da Angreifer KI als Waffe einsetzen und ihre Attacken damit weiter beschleunigen, bieten statische Sichtbarkeit und isolierte Tools keinen ausreichenden Schutz mehr für Cloud-Umgebungen.
Der Bericht unterstreicht: Um den Angreifern einen Schritt voraus zu sein, brauchen Unternehmen eine durchgängige Lösung, die proaktive Risikominimierung mit reaktiver Vorfallbehandlung zusammenführt. Moderne Lösung vereinen CNAPP mit CDR in einer agentenzentrierten Plattform, die sich von Code über Cloud bis SOC erstreckt. So sichern sie Cloud-Innovation mit KI-Geschwindigkeit ab.
[1] Den ganzen Report finden Sie hier: https://www.paloaltonetworks.com/state-of-cloud-native-security
6374 Artikel zu „Cloud Security“
News | Cloud Computing | IT-Security | Ausgabe 5-6-2022 | Security Spezial 5-6-2022
Cloud Security: Missverständnisse und Lösungsansätze – Auf dem Security-Auge blind
News | Trends Security | IT-Security | Trends 2020
Cloud Security Report 2020: Sichere Cloud-Nutzung bereitet Schwierigkeiten
Der Cloud-Sicherheitsanbieter Bitglass hat seinen Cloud Security Report 2020 vorgestellt, in dem untersucht wird, inwiefern Unternehmen angemessene Cloud-Sicherheitsvorkehrungen getroffen haben. Bitglass hat mit einer führenden Community für Cyber-Sicherheit zusammengearbeitet und IT- und Sicherheitsexperten befragt, um herauszufinden, wo ihre Sicherheitsbedenken liegen und um mehr über die Maßnahmen zu erfahren, die Unternehmen ergreifen, um Daten in der…
News | Cloud Computing | IT-Security | Tipps
Cloud Security: Mit 7 Schritten sicher in die Wolke
llustration: Absmeier, Die Cloud ist dank ihrer Flexibilität und Kapazität im Vergleich zu herkömmlichen Rechen- und Speichermethoden mittlerweile ein wichtiges Standbein für viele Unternehmen geworden. Doch wie bei herkömmlichen Speicher- und File-Sharing-Methoden entstehen auch durch die Cloud spezifische Datensicherheitsprobleme. Ein pragmatischer, datenzentrierter Ansatz kann den Weg in die Wolke jedoch übersichtlich umsetzbar machen. Im Folgenden…
News | Cloud Computing | Trends Security | Trends Cloud Computing | IT-Security | Trends 2020
Cloud Security-Report: Schlechte Sicherheitshygiene führt zu einer Eskalation von Cloud-Schwachstellen
Der Cloud Threat Report deckt 199.000 unsichere Cloud-Templates auf und findet 43 Prozent der Cloud-Datenbanken unverschlüsselt vor. Palo Alto Networks hat aktuelle Forschungsergebnisse veröffentlicht, die zeigen, wie Schwachstellen bei der Entwicklung von Cloud-Infrastrukturen zu erheblichen Sicherheitsrisiken führen. Der Unit 42 Cloud Threat Report: Spring 2020 untersucht, warum Fehlkonfigurationen in der Cloud so häufig vorkommen. Der…
News | Cloud Computing | Favoriten der Redaktion | IT-Security | Rechenzentrum | Tipps
Cloud Security: Sechs Maßnahmen für effektive Cloud-Sicherheit
Sicherheitsverantwortung in der Cloud durch Shared-Responsibility-Modell: Unternehmen tragen als Kunden Eigenverantwortung für kritische Bereiche. Die zunehmende Nutzung von Public-Cloud-Ressourcen macht es erforderlich, dass Unternehmen ihre Sicherheitsverantwortung ernster nehmen. Basierend auf dem Modell der geteilten Sicherheitsverantwortung von Anbieter und Kunde ergeben sich einige entscheidende Anforderungen an zuverlässige Cloud-Sicherheit. Sechs grundlegende Maßnahmen für effektive Cloud-Sicherheit helfen das…
News | Cloud Computing | Digitale Transformation | Trends Security | Trends Cloud Computing | Geschäftsprozesse | Trends Services | IT-Security | Trends 2017 | Services
Datenmanagement in der Cloud – 2017 wachsende Nachfrage an Cloud Security
Die DACH-Region (Deutschland, Österreich, Schweiz) holt in Sachen Cloud im internationalen Vergleich auf – von der öffentlichen über die hybride bis zur privaten Cloud. Die standortübergreifende Vernetzung schreitet voran. Immer mehr Daten sind »unterwegs« oder liegen »irgendwo«. Dadurch sind auch geschäftskritische und sensible Daten höheren Risiken durch Cyberangriffe ausgesetzt. Zugleich gilt es, trotz immer größerer…
News | Industrie 4.0 | IT-Security | Lösungen
Cloud-Smart-Security: Neue Maßstäbe für die Sicherheit in der Fertigungsindustrie
Die zunehmende Vernetzung von IT- und OT-Systemen bedeutet für die Fertigungsindustrie neue Sicherheitsrisiken. Ein moderner Cloud-Smart-Ansatz verbindet Innovation mit effektiven Sicherheitslösungen, um diesen Herausforderungen gerecht zu werden. Die industrielle Digitalisierung stellt die Fertigungsindustrie heute vor neue Herausforderungen – insbesondere in puncto Sicherheit. Denn mit der wachsenden Vernetzung von IT- und OT-Systemen steigen nicht nur…
News | Cloud Computing | IT-Security | Kommunikation
Cloud-basierte E-Mail-Security: flexibel, sicher und skalierbar
Montagmorgen, der erste Blick in den Posteingang zeigt eine E-Mail vom Geschäftsführer mit dem Betreff: »Dringend: Zahlung freigeben!« Der Ton ist vertraut, die Signatur passt – es scheint eine legitime Anfrage zu sein. Doch beim genaueren Hinsehen erkennt die Buchhaltung den Betrug. CEO-Fraud, eine der perfidesten Betrugsmaschen, hätte beinahe funktioniert. Solche Angriffe sind längst…
News | Favoriten der Redaktion | IT-Security | Produktmeldung
Security made in Germany: SINA Cloud erhält erste Zulassungen für Verschlusssachen
Mit der SINA Cloud stellt secunet die erste Cloud-Infrastrukturlösung in Deutschland vor, deren Sicherheitsarchitektur für Verschlusssachen (VS) zugelassen wird – und zwar bis einschließlich der Einstufung GEHEIM. Dabei wurde nun ein Meilenstein erreicht, der belegt, dass IT-Sicherheit in einer Cloud auch den hohen Ansprüchen einer VS-Zulassung entsprechen kann: Das Bundesamt für Sicherheit in der Informationstechnik…
News | Cloud Computing | IT-Security | Ausgabe 3-4-2024 | Security Spezial 3-4-2024
Sicherheitsstrategie, Sicherheitskonzept und Security-Tools – Cloud-Nutzung? Ja, aber sicher
In immer mehr Unternehmen etablieren sich Cloud-Umgebungen als fester Bestandteil der IT-Infrastruktur. Das erfordert eine Anpassung der Sicherheitslandschaft, besonders wenn Cloud-Systeme parallel zu On-Premises-Umgebungen zum Einsatz kommen. Durch eine identitätsbasierte Sicherheitsstrategie, ein konsolidiertes Sicherheitskonzept und cloud-gestützte Security-Tools gelingt ein sicherer und performanter Betrieb.
News | Cloud Computing | IT-Security | Künstliche Intelligenz
Security First: DevSecOps durch KI und Cloud vorantreiben
Cloud Computing ist wie das Thema künstliche Intelligenz allgegenwärtig. Auch im Kontext der DevSecOps-Methodik spielen beide Technologien eine gewichtige Rolle. Wie können sie Teams unterstützen und worauf müssen Entwickler und Administratoren achten. DevSecOps-Teams sind mit den richtigen Methoden und dem richtigen Mindset in der Lage, einen »Security-First-Ansatz« zu verfolgen, bei dem die Frage nach…
News | Cloud Computing | IT-Security | Lösungen | Tipps
Die richtigen Maßnahmen zur Identity Security in Multi-Cloud-Umgebungen
Unternehmen nutzen heute verstärkt Multi-Cloud-Modelle. Damit steigt zum einen die Komplexität des Cloud-Managements. Zum anderen erhöhen sich aber auch die Anforderungen an die Sicherheit. Sicherheitsspezialisten nennen vier typische Cloud-Risiken und zeigen, mit welchen Maßnahmen Unternehmen potenzielle Lücken und Schwachstellen beseitigen können. Den meisten Sicherheitsteams fällt es schwer, die richtigen Maßnahmen zur Risikoreduzierung für ihre…
News | Cloud Computing | Veranstaltungen
ADN Technical Cloud Days touren 2023 zum Thema Azure Security und Monitoring durch Deutschland
Die ADN Technical Cloud Days gehen in die Jubiläumsrunde, denn in diesem Jahr finden sie bereits zum zehnten Mal statt! IT-Reseller, MSPs und Systemhäuser sind herzlich eingeladen, eine der drei Tagesveranstaltungen zu besuchen: am 13. September 2023 in München, am 19. September 2023 in Bochum oder am 21. September 2023 in Hamburg.
News | IT-Security | Veranstaltungen
Sicher unterwegs in der Cloud: ADN Microsoft CSP-Week: Azure und Security
»Alles as a Service« ist eine gute Umschreibung für einen Megatrend, mit dem sich der Modern-Work-Bereich ändert. Das schließt auch den stets hochaktuellen Themenbereich Sicherheit ein. Daher laden ADN und Microsoft alle Partner herzlich ein zur CSP-Week Azure und Security! Die Online-Veranstaltung findet vom 20. bis 24. März 2023 auf der kostenfreien Trainings-Plattform Cloud Champion…
News | IT-Security | Kommunikation | Ausgabe 9-10-2022 | Security Spezial 9-10-2022
E-Mail-Security einfach gemacht – Auf Wolke sicher mit umfassender Cloud-Lösung
Immer mehr Unternehmen setzen auf die Cloud. Der Umzug dorthin bietet sich auch für E-Mail-Lösungen an. Denn komplizierte On-Premises-Installationen fallen weg, und zudem werden Kosten reduziert und transparenter. Doch in Cloud-Lösungen sollte, genauso wie bei On-Premises-Anwendungen, maximale Sicherheit herrschen, damit der interne und externe E-Mail-Verkehr geschützt ist. Sonst könnten früher oder später Gewitterwolken im Unternehmen auftreten.
News | IT-Security | Rechenzentrum
Mit SASE Netzwerk, Security, RZ und die Cloud verbinden
Ein zentralisierter Ansatz in der Cloud hat ebenso viele Limitierungen wie ein lokales Rechenzentrum. Die viel zitierte Weissagung, wonach das Leben die Zuspätkommenden bestrafe, scheint auch in der IT-Netzwerk-Sicherheit ihre Wahrheit zu finden. Viele Unternehmen sahen sich mit Beginn der Pandemie gezwungen, von Büroarbeit auf Homeoffice umzustellen – oft mit lückenhafter Sicherheit die IT-Infrastruktur betreffend.…
News | Cloud Computing | IT-Security | Künstliche Intelligenz | Trends 2022 | Ausgabe 1-2-2022
Die Zeit des spielerischen Experimentierens ist vorbei – Drei Trends in Sachen Security, KI und Cloud
News | IT-Security | Produktmeldung
Checkmarx präsentiert neue, integrierte Cloud Platform für Application Security
Checkmarx Application Security Platform vereint ein breites Set integrierter Application-Security-Funktionalitäten mit vielen flexiblen Integrationsoptionen – und stellt so die Weichen für eine schnellere und sichere Software-Entwicklung. Checkmarx, Anbieter entwicklerzentrierter Application-Security-Testing-Lösungen, gibt den Launch der Checkmarx Application Security Platform bekannt – einer neuen Lösung, die CISOs, AppSec-Teams und Entwicklern dabei hilft, den steigenden und zunehmend…
News | IT-Security | Ausgabe 3-4-2021 | Security Spezial 3-4-2021
Datacenter-Infrastrukturen, IT-Management, Cloud Services und Data-Security – Gezielter mit Security beschäftigen
News | IT-Security | Ausgabe 1-2-2021 | Security Spezial 1-2-2021
Security in der Cloud – Nicht ohne Eigenverantwortung
Unternehmen müssen ihr bestehendes Risikomanagement auf die Cloud-Umgebung auszuweiten. Die Verantwortlichen müssen sicherstellen, dass sie ihre Risiken kennen. Sie müssen zudem verstehen, welche Sicherheit die Cloud-Plattform bietet, erst dann können sie einen angemessenen Schutz für ihre Daten erzielen – unabhängig von deren Standort.


