
foto freepik ki Illustration Absmeier
Die rasante Entwicklung offensiver künstlicher Intelligenz verändert die Bedrohungslandschaft für Unternehmen grundlegend. Autonome Systeme sind inzwischen in der Lage, digitale Umgebungen selbstständig zu analysieren, Schwachstellen zu identifizieren und Exploits nahezu ohne menschliches Zutun zu entwickeln. Dadurch verkürzen sich Entwicklungs- und Angriffszyklen erheblich – von ehemals Monaten auf teilweise nur noch wenige Tage. Klassische Sicherheitsansätze geraten damit zunehmend an ihre Grenzen.
Offensive KI als Katalysator neuer Angriffsrealitäten
Moderne offensive KI-Modelle demonstrieren, dass Schwachstellen in weit verbreiteten Betriebssystemen, Browsern und Unternehmensanwendungen automatisiert erkannt und ausgenutzt werden können. Besonders kritisch ist dabei die Fähigkeit dieser Systeme, Angriffspfade iterativ zu verfeinern und mehrere scheinbar geringfügige Schwächen miteinander zu verketten. Was bislang als isoliertes, niedriges Risiko galt, kann sich im Zusammenspiel mit anderen Schwachstellen zu einem effektiven Einstiegspunkt entwickeln.
Diese Entwicklung verschiebt den Fokus von einzelnen Sicherheitslücken hin zur ganzheitlichen Betrachtung der Angriffsfläche eines Unternehmens. Jede nicht getestete Komponente – etwa veraltete Systeme, vergessene Schnittstellen oder historisch gewachsene Netzwerksegmente – kann zum bevorzugten Ziel automatisierter Angriffe werden.
Begrenzte Abdeckung als zentrales Problem
Studien zeigen, dass Unternehmen im Durchschnitt nur einen begrenzten Teil ihrer tatsächlichen Angriffsfläche regelmäßig testen. Dieses Defizit ist weniger auf fehlende Werkzeuge zurückzuführen als auf strukturelle Einschränkungen etablierter Sicherheitsverfahren. Punktuelle Penetrationstests, die häufig an Compliance-Zyklen gekoppelt sind, liefern lediglich Momentaufnahmen und erfassen dynamische Umgebungen nur unzureichend.
Angesichts kontinuierlicher Veränderungen in Infrastruktur, Cloud-Ressourcen und Softwarelieferketten entsteht so eine wachsende Diskrepanz zwischen realer Exposition und getesteter Sicherheit. Offensive KI kann diese Lücken systematisch identifizieren – schneller und umfassender, als es menschlichen Angreifern bisher möglich war.
Kontinuierliche, skalierte Sicherheitsbewertung
Als Reaktion auf diese Herausforderungen gewinnen neue Ansätze zur Sicherheitsbewertung an Bedeutung. Im Mittelpunkt stehen kontinuierliche, agentenbasierte Analysen, die große Teile der Angriffsfläche automatisiert untersuchen können. Solche Systeme kombinieren maschinelle Geschwindigkeit und Skalierbarkeit mit einer realistischen Angreiferperspektive.
Ein entscheidender Faktor bleibt dabei die Einbindung menschlicher Expertise. Automatisierte Systeme können potenzielle Schwachstellen identifizieren und Angriffsszenarien simulieren, doch erst die manuelle Validierung ermöglicht eine verlässliche Einordnung der tatsächlichen Ausnutzbarkeit. Durch das gezielte Verknüpfen einzelner Befunde lassen sich reale Angriffspfade nachvollziehen und Fehlalarme reduzieren.
Fokus auf reale Ausnutzbarkeit statt theoretischer Risiken
Ein zentrales Ziel moderner Sicherheitsbewertungen ist die Trennung relevanter Risiken von rein theoretischen Schwächen. Statt umfangreicher, schwer priorisierbarer Ergebnislisten benötigen Unternehmen klare Aussagen darüber, welche Angriffsszenarien unter realistischen Bedingungen tatsächlich umsetzbar sind. Dies erleichtert sowohl die Priorisierung von Gegenmaßnahmen als auch die Kommunikation mit Management und Aufsichtsorganen.
Durch die Kombination aus automatisierter Entdeckung und menschlicher Analyse entsteht ein differenziertes Bild der Sicherheitslage, das besser widerspiegelt, wie Angriffe in der Praxis ablaufen. Dieser Perspektivwechsel ist insbesondere im Kontext offensiver KI von entscheidender Bedeutung.
Handlungsbedarf vor der breiten Verfügbarkeit offensiver KI
Auch wenn viele offensive KI-Fähigkeiten noch nicht flächendeckend eingesetzt werden, zeigen aktuelle Tests, dass bereits heute zahlreiche ausnutzbare Schwachstellen existieren, die von klassischen Scannern oder punktuellen Tests übersehen werden. Unternehmen stehen daher vor der Frage, wie sie proaktiv handeln können, bevor automatisierte Angriffe zum Standard werden.
Die Antwort liegt weniger im Abwarten regulatorischer Vorgaben als in der frühzeitigen Anpassung der eigenen Sicherheitsstrategie. Eine vollständige Abdeckung der Angriffsfläche ist kein unrealistisches Ideal mehr, sondern entwickelt sich zur Grundvoraussetzung wirksamer Verteidigung.
Fazit
Offensive künstliche Intelligenz markiert einen Wendepunkt in der IT-Sicherheit. Sie zwingt Unternehmen dazu, traditionelle Annahmen über Angriffe, Testzyklen und Risikobewertungen zu überdenken. Kontinuierliche, umfassende und realitätsnahe Sicherheitsanalysen, die automatisierte Verfahren mit menschlicher Expertise verbinden, werden zunehmend zum Maßstab. Wer diese Entwicklung frühzeitig berücksichtigt, kann nicht nur Risiken reduzieren, sondern auch die eigene Sicherheitsresilienz nachhaltig stärken.
Albert Absmeier & KI
Glasswing-Readiness Assessment, um Lücken in der KI-Sicherheit zu schließen – Offensive KI-Fähigkeiten wie Claude Mythos schnell eindämmen
Das neue Angebot zur Risikobewertung nutzt Sara (Synack Autonomous Red Agent) und das Synack Red Team, um die tatsächliche Angriffsfläche zu erfassen, bevor Angreifer offensive KI der nächsten Generation einsetzen
Synack, Anbieter für von Menschen geleitete und agentenbasierte, KI-gestützte Penetrationstests, hat heute Glasswing-Readiness Assessment vorgestellt. Dieses gezielte Angebot hilft Unternehmen dabei, kritische Lücken in ihrer Angriffsfläche zu identifizieren und zu schließen, bevor KI-gesteuerte Bedrohungen diese ausnutzen.
Die Ankündigung erfolgt als Reaktion auf die jüngsten Fortschritte im Bereich der offensiven KI, darunter Project Glasswing von Anthropic und aufkommende offensive KI-Fähigkeiten wie Claude Mythos. Diese Modelle haben gezeigt, dass sie in der Lage sind, Schwachstellen in gängigen Betriebssystemen und Browsern autonom zu erkennen und auszunutzen, wodurch sich die Entwicklungszeiten für Exploits von Monaten auf Tage verkürzen.
»Project Glasswing ist genau die Art von defensiver Innovation, die in der aktuellen Situation gefragt ist, und es zeigt, wie leistungsfähig diese Modelle mittlerweile geworden sind«, erklärte Jay Kaplan, CEO und Mitbegründer von Synack. »Unternehmen müssen dieser Dynamik in ihren eigenen Umgebungen gerecht werden. Die Antwort liegt in kontinuierlichen, agentenbasierten KI-gesteuerten Tests unter Einbeziehung menschlicher Experten. Jährliche Bewertungen, die an einen Compliance-Kalender gebunden sind, spiegeln nicht mehr wider, wie Angriffe tatsächlich ablaufen.«
Glasswing-Readiness Assessment schließt eine strukturelle Lücke in der Art und Weise, wie die meisten Unternehmen an Sicherheit herangehen. Laut einer aktuellen Studie testen Unternehmen im Durchschnitt nur 32 Prozent ihrer Angriffsfläche. Dies ist ein Problem der Abdeckung, kein Problem der Tools.
»Wenn offensive KI eine Umgebung abbilden und Exploits mit maschineller Geschwindigkeit iterieren kann, werden ungetestete Infrastrukturen wie Altsysteme, vergessene Endpunkte und veraltete Firewalls zur Angriffsfläche, die Angreifer als Erstes finden«, erläutert Dr. Mark Kuhr, CTO und Mitbegründer von Synack. »Jede Schwachstelle ist nun ein möglicher Einstiegspunkt. Was isoliert betrachtet risikoarm erscheint, ist es oft nicht mehr, wenn man berücksichtigt, wie sich diese Angriffe tatsächlich verketten. Eine Abdeckung der gesamten Angriffsfläche ist kein unrealistisches Ziel mehr. Es ist die Grundvoraussetzung.«
»Jedes Gespräch, das ich derzeit mit Kunden führe, läuft auf dieselbe Frage hinaus: Was kann ich heute dagegen tun?«, kommentiert Paul Mote, VP of Solutions Architects bei Synack. »Unternehmen müssen nicht warten, bis offensive KI-Fähigkeiten wie Mythos weit verbreitet sind, bevor sie handeln. Wir finden bereits jetzt ausnutzbare Schwachstellen in großem Umfang, die Scanner und herkömmliche Penetrationstests übersehen. Es ist jetzt an der Zeit zu handeln, bevor Angreifer über dieselben Fähigkeiten verfügen.«
Die Risikobewertung kombiniert Attack Surface Discovery mit Sara (Synack Autonomous Red Agent), um Umgebungen in großem Umfang zu untersuchen und echte Angriffspfade zu identifizieren. Das Synack Red Team validiert anschließend jeden Befund, indem es Schwachstellen miteinander verknüpft und Fehlalarme eliminiert, sodass Unternehmen nur das sehen, was real und ausnutzbar ist.
Unternehmen können ihre eigene Sicherheitsanalyse unter https://go.synack.com/glasswing-readiness-assessment anfordern.
9016 Artikel zu „KI Sicherheit“
News | IT-Security | Kommentar
Warum KI das klassische Sicherheitsmodell aushebelt
KI beschleunigt Angriffe schneller, als klassische Sicherheitsmodelle reagieren können. Warum Erkennung und Reaktion nicht mehr ausreichen – und weshalb Eindämmung zur entscheidenden Disziplin für Unternehmenssicherheit wird. Jahrelang war »assume a breach«, also »von einem Sicherheitsvorfall auszugehen« eine nützliche Denkweise in der Sicherheit, um eine bessere Erkennung und Reaktion zu fördern. Mit Initiativen wie Project…
News | Trends 2026 | Trends Security | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | New Work
70 Prozent der Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken
Jeder sechste Entscheider in Deutschland stuft Besorgnis als »extrem« ein – und wurde dennoch zugunsten von Wettbewerbsdruck und internen Forderungen übergangen. TrendAI, ein Geschäftsbereich von Trend Micro und Anbieter von KI-Sicherheit, veröffentlicht neue Forschungsergebnisse, die zeigen, dass Unternehmen weltweit den Einsatz von künstlicher Intelligenz vorantreiben, obwohl bekannte Sicherheits- und Compliance-Risiken bestehen [1]. Eine neue…
Ausgabe 1-2-2026 | Security Spezial 1-2-2026 | News | IT-Security | New Work
Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten
Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.
News | Business Process Management | Effizienz | Favoriten der Redaktion | Industrie 4.0 | Künstliche Intelligenz | Services | Strategien
Enterprise-KI made in Germany: Neue Maßstäbe für Produktivität und Sicherheit
Startup Aiconiq.io maximiert KI-Wirkung auf Kosten und Erträge durch unternehmensindividuelles KI-Hirn. Mit Aiconiq.io startet ein deutsches KI-Unternehmen, das künstliche Intelligenz konsequent als Produktivitäts- und Kostensenkungsfaktor versteht: Die Enterprise-KI von Aiconiq.io stellt den wirtschaftlichen Nutzen ins Zentrum. Das Herzstück der KI-Innovation von Aiconiq.io ist das patentierte »Corporate Brain« – eine unternehmensindividuelle KI-Wissensbasis. Mit seinem Wissen…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken
Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…
News | Trends 2026 | Trends Security | IT-Security | Künstliche Intelligenz
Sicherheitslücken exponieren Unternehmen: KI-gesteuerte Angriffe nehmen zu
IBM hat den 2026 X-Force Threat Intelligence Index veröffentlicht, aus dem hervorgeht, dass Cyberkriminelle grundlegende Sicherheitslücken in dramatisch höherem Maße ausnutzen, was nun durch KI-Tools beschleunigt wird, mit denen Angreifer Schwachstellen schneller als je zuvor identifizieren können [1]. IBM X-Force beobachtete einen Anstieg von 44 % bei Angriffen, die mit der Ausnutzung öffentlich zugänglicher Anwendungen…
News | IT-Security | Künstliche Intelligenz
So ticken KI-Agenten für Cybersicherheit wirklich
Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme. Multi-Agenten-Systeme (MAS), bestehend…
News | Cloud Computing | Favoriten der Redaktion | Geschäftsprozesse | Künstliche Intelligenz | Services | Strategien
Cloudspeicher und KI: Sicherheitsfunktionen zwischen Anspruch und Realität
Cloudspeicher können sich perspektivisch zu intelligenten Assistenzsystemen entwickeln. KI-gestützte Frühwarnmechanismen und automatisierte Sicherheitsfunktionen gelten dann als zentrale Bausteine für Vertrauen und digitale Souveränität. Plötzlich sind die Daten aus dem Cloudspeicher weg. Das Fotoarchiv ist verschwunden, die Diplomarbeit gelöscht oder die Präsentation für den nächsten Tag nicht aufzufinden. Was ist passiert? Jemand hat es geschafft,…
News | Trends 2026 | Business Process Management | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution
Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen? Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…
News | Business | Digitalisierung | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Services | Strategien
Digitale Souveränität, Sicherheit, KI: Wie sich Europas IT-Strategien neu ausrichten
Unternehmen in Europa stehen vor einem Dilemma: Entweder sie halten am Status quo fest und riskieren eine folgenschwere Abhängigkeit von einzelnen Anbietern – oder sie akzeptieren die tiefgreifenden technologischen Veränderungen und machen ihre IT wirklich zukunftsfähig. Das Festhalten an proprietären Single‑Vendor‑Lösungen ist längst nicht mehr nur eine Frage der Technologie. Es ist ein finanzielles Risiko und kann zur Bedrohung für das…
News | Business Process Management | Effizienz | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services
KI-gestützte Ausfallsicherheit: Die Zukunft des Site Reliability Engineering
Die Integration von KI in das Site Reliability Engineering revolutioniert die Arbeitsweise von SRE-Teams, indem sie von reaktiver Problemlösung zu proaktiver Systemoptimierung übergehen. KI automatisiert nicht nur repetitive Aufgaben wie Patch-Management und Log-Analyse, sondern ermöglicht auch eine vorausschauende Fehlerdiagnose und effizienteres Incident Management. Entscheidend für den Erfolg ist jedoch, dass KI als strategischer Partner eingesetzt…
News | Business | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Kommentar | Künstliche Intelligenz | Tipps
Eine neue Klasse operativer und sicherheitsrelevanter Risiken: KI-Agenten
OWASP hat erstmals die Top 10 for Agentic Applications veröffentlicht. Der Bericht macht deutlich, welche erheblichen geschäftlichen Risiken von agentischer KI ausgehen können – insbesondere, weil diese Systeme eigenständig Entscheidungen treffen und ohne menschliches Eingreifen handeln [1]. Dazu ein Kommentar von Keren Katz, Co-Lead, OWASP Agentic AI Project; Senior Group Manager of AI Security,…
News | Trends 2026 | Business | Trends 2025 | Digitalisierung | Favoriten der Redaktion | Künstliche Intelligenz | Strategien | Whitepaper
Psychologische Sicherheit für KI-Initiativen macht KI-Projekte erfolgreich(er)
83 Prozent der Führungskräfte sehen messbare Effekte psychologischer Sicherheit für KI-Initiativen. Psychologische Sicherheit ist ein entscheidender Erfolgsfaktor für KI-Initiativen, da sie Innovation fördert und Ängste vor Fehlern abbaut. Trotz technischer Fortschritte und Investitionen hemmt fehlende psychologische Sicherheit die Umsetzung von KI-Projekten, da Mitarbeitende aus Angst vor negativen Konsequenzen zögern, Verantwortung zu übernehmen oder neue Ideen…
News | Trends 2026 | Trends Security | Effizienz | IT-Security | Künstliche Intelligenz
Cybersicherheit 2026: KI und Regulierungen verändern das Spiel
Zum Ende des Jahres 2025 analysieren Experten die wachsende Bedeutung von künstlicher Intelligenz (KI) für die Cybersicherheit und im Kontext der Cyberbedrohungen. Während Unternehmen in einer zunehmend komplexen Landschaft zahlreicher und ausgeklügelter Cyberbedrohungen agieren, erweist sich KI als ein mächtiges Instrument für die Verteidigung. Gleichzeitig ist sie aber auch zu einer Waffe für Cyberkriminelle geworden,…
News | Trends 2026 | Trends Security | IT-Security | Künstliche Intelligenz
Sicherheitsprognosen für 2026: Der Kampf um Realität und Kontrolle in einer Welt der agentischen KI
Wie agentische KI Cyberbedrohungen und Abwehrmaßnahmen im Jahr 2026 transformieren wird. Die Leistungsfähigkeit und das Potenzial agentischer KI-Systeme, die adaptiv, automatisiert und autonom agieren, dominierten die Diskussionen in der Sicherheitsbranche in diesem Jahr. Barracuda befragte daher Experten, die weltweit leitende Funktionen in den Bereichen Cyberbedrohungen und Sicherheit bei Barracuda innehaben, was sie von agentischer…
News | Favoriten der Redaktion | IT-Security | Kommunikation | Künstliche Intelligenz | Tipps
KI-Browser: Komfort oder kritischer Sicherheitsblindfleck?
»Ich habe nichts angeklickt. Der Browser hat das von selbst gemacht.« Das hörte ein Sicherheitsanalyst, nachdem der KI-gestützte Browser eines Benutzers ohne Erlaubnis auf sensible Daten zugegriffen hatte. KI-Browser sollen das digitale Leben einfacher machen. Marktprognosen zeigen, dass sie schnell wachsen – von 4 Milliarden US-Dollar im Jahr 2024 auf fast 77 Milliarden US-Dollar im…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2025 | Security Spezial 9-10-2025
Zero Trust wird 15 und ist im Zeitalter von KI aktueller denn je – Zeitlose Sicherheitsstrategie
News | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2025 | Security Spezial 9-10-2025
Cybersicherheit mit KI – Hybride SOC-Modelle gegen Cyberbedrohungen
Künstliche Intelligenz (KI) birgt großes Potenzial für die Cybersicherheit in Unternehmen. Insbesondere im Security Operation Center (SOC) kann KI Prozesse optimieren, Analysten entlasten und Bedrohungen frühzeitig erkennen. Das gelingt jedoch nur in Synergie mit menschlichem Know-how und umfassender Cybersecurity-Erfahrung.
News | IT-Security | Künstliche Intelligenz | Ausgabe 9-10-2025 | Security Spezial 9-10-2025
KI und Cyberresilienz: Die Zukunft der IT-Sicherheit – Cyberresilienz als strategische Priorität
Kathrin Redlich, Vice President DACH & CEE bei Rubrik, betont die Notwendigkeit von Cyberresilienz in Unternehmen, da Cyberangriffe unvermeidlich sind. Dabei ist die schnelle Wiederherstellung der Geschäftskontinuität nach einem Angriff entscheidend für die langfristige Wettbewerbsfähigkeit. Die Integration von KI in Sicherheitslösungen wird eine wichtige Rolle bei der Abwehr von Cyberangriffen spielen.
News | Trends 2025 | Trends Security | IT-Security | Künstliche Intelligenz
Eigeninitiative bei KI-Nutzung birgt Sicherheitsrisiken: Mitarbeiter oft auf sich allein gestellt
Learning by Doing im KI-Zeitalter – Eigeninitiative von Mitarbeitern kann zu schweren Sicherheitsrisiken führen. 85 Prozent halten KI-Sicherheit für sehr wichtig, doch viele werden bei Einführung und Fortbildung oft sich selbst überlassen. Bei dem Großteil der Deutschen kommt KI bereits im Arbeitsalltag zum Einsatz, 62 Prozent nutzen Tools wie ChatGPT sogar täglich. Doch bisher wird…
