
- KI beschleunigt Zero-Day-Exploitation: Generative Modelle machen das Finden und Ausnutzen unbekannter Schwachstellen schneller, automatisierter und skalierbar – dadurch steigt die Angriffsfrequenz und mehr Angriffe »rutschen durch«.
- Risikobewertung verliert an Halt: Wenn Eintrittswahrscheinlichkeiten schneller kippen als Bewertungszyklen, reichen klassische Schutz- und Bewertungslogiken nicht mehr aus.
- Angreifer gewinnen Zeit und Tiefe im Netz: Über unbekannte Lücken verschaffen sie sich persistenten Zugang, erkunden ungestört und schlagen im richtigen Moment mit Ransomware oder Wiper zu.
- Antwort ist operativ organisierte Resilienz (ResOps): Resilienz Opportunities verankern Wiederherstellung als kontinuierlichen Betriebsmodus – weg von rein reaktiven Backups hin zu geübten, messbaren Abläufen.
- Praxisfokus: Minimum Viable Business & Recovery-Drills: Kritische Dienste definieren, Recovery priorisieren/automatisieren/testen und Messpunkte (z. B. Wiederherstellungszeit, Nachweisfähigkeit) etablieren – bevor Angreifer den Takt vorgeben.
KI-Modelle beschleunigen das Auffinden und Ausnutzen unbekannter Schwachstellen so stark, dass klassische Schutz- und Bewertungslogiken an Grenzen stoßen. Unternehmen müssen Resilienz deshalb als operativen Dauerprozess organisieren – etwa über Resilienz Opportunities (ResOps) als verbindende Einheit zwischen Security, Betrieb und Business.
1. Die neue Angriffsrealität: Skalierbare Ausnutzung von Schwachstellen
Schäden in Höhe von 10,5 Milliarden Dollar verursachten Cyberkriminelle 2025 weltweit, schätzen die Analysten von Cybersecurity Ventures. Als Interpol 2020 den Anti‑Ransomware‑Tag ausrief, lag die Summe noch bei rund sechs Milliarden Dollar.
Mit dem Fortschritt generativer KI ist zu befürchten, dass auch der kriminelle Ransomware‑Markt massiv profitiert – und seine Opfer sowohl in Unternehmen als auch bei Privatpersonen findet. Damit steigt nicht nur die Schlagzahl, sondern auch die Wahrscheinlichkeit, dass Angriffe »durchrutschen«.
Genau hier entscheidet sich der Erfolg einer Attacke: Angreifer brauchen den schnellen Weg ins Opfernetz – und unbekannte Schwachstellen sind dafür der ideale Zugang. KI‑gestützte Systeme wie Claude Mythos beschleunigen die Suche nach solchen Lücken massiv und verändern damit die Cybersicherheit grundlegend.
Nach Angaben von Anthropic konnte das Mythos‑Modell in ersten Tests sogar aus seiner isolierten Umgebung ausbrechen und per E‑Mail über den Vorfall informieren. Solche Hinweise unterstreichen: Das Finden und Ausnutzen von Schwachstellen wird schneller, automatisierter und leichter skalierbar.
Anthropic hat deshalb den Zugang zu dieser KI über sein Project Glasswing auf eine kleine Gruppe großer Organisationen beschränkt, um angesichts der sicherheitstechnischen Konsequenzen einen Schritt vorauszubleiben. An der Grunddynamik ändert das jedoch wenig: Schwachstellen zu finden und auszunutzen, ist inzwischen weitgehend automatisierbar und damit skalierbar.
Durch solche Lücken können Angreifer an Sicherheits- und Abwehrwällen vorbeischlüpfen, sich persistenten Zugang verschaffen und das Zielnetz in Ruhe erkunden. Im entscheidenden Moment folgen dann Ransomware‑Angriffe oder zerstörerische Operationen wie Wiper. Damit wird Sabotage in vielen Szenarien zur »trivialen Übung« – und klassischen Risikobewertungen wird ein Teil ihrer Grundlage entzogen, weil Eintrittswahrscheinlichkeiten schneller kippen als Bewertungszyklen.
2. Was jetzt zählt: Den »Geist aus der Flasche« operational bändigen
Sollten Modelle wie Claude Mythos im negativen Sinne einlösen, was sie versprechen, zwingt das Verantwortliche dazu, den Werkzeugkasten neu zu sortieren. Entscheidend wird sein, bösartigen Automatismen ebenbürtige, gut geprobte Workflows entgegenzusetzen – um Cyberresilienz zu erhöhen, Schäden zu begrenzen und IT‑Systeme strukturiert wiederherzustellen. Das ist weniger eine Einmal‑Maßnahme als eine Frage der Organisation.
3. ResOps: Resilienz als kontinuierlicher Betriebsmodus
Mit KI beschleunigte Ransomware‑Attacken verlangen nach neuen Abläufen für mehr Cyberresilienz: Resilienz Opportunities (ResOps). Als organisatorische Einheit verankern sie Resilienz im operativen Alltag und schalten um – weg von passiven, rein reaktiven Backup‑Strategien hin zu einer aktiven Defensive, die kontinuierlich geübt wird.
Im Kern adressieren ResOps eine einfache, aber harte Frage: Können Unternehmen jeden geschäftskritischen Dienst im Ernstfall nachweislich und innerhalb der benötigten Zeit wiederherstellen?
4. So arbeiten ResOps in der Praxis
In ResOps arbeiten Teams aus IT‑Sicherheit, Infrastruktur, Betrieb und Business kontinuierlich – idealerweise lange vor einer vermuteten Attacke – an einer gemeinsamen Antwort. Typische Bausteine sind:
- das »Minimum Viable Business« zu definieren: kritische Systeme, Daten und Prozesse, die den Betrieb tragen,
- Recovery‑Abläufe für diese Dienste zu priorisieren, zu automatisieren und regelmäßig zu testen,
- Messpunkte zu etablieren (z. B. Wiederherstellungszeiten und Nachweisfähigkeit), um Resilienz nicht nur zu behaupten, sondern zu belegen.
KI kann auch der Verteidigung helfen – etwa, indem Recovery‑Schritte stärker automatisiert und schneller angestoßen werden. Doch ohne klare Priorisierung und vorbereitete Wiederherstellung bleiben Organisationen erpressbar. ResOps liefern dafür den Rahmen: Sie machen Resilienz messbar, übbar und im Betrieb verlässlich.
Fazit: Wenn Schwachstellen‑Exploitation zum »Generalschlüssel« wird, entscheidet nicht nur Prävention, sondern vor allem die nachweisliche Wiederherstellungsfähigkeit. Unternehmen sollten ihre geschäftskritischen Dienste (Minimum Viable Business) jetzt benennen, Recovery‑Szenarien regelmäßig üben und Resilienz organisatorisch verankern – bevor Angreifer den Takt vorgeben.

Bildquelle: Commvault.
Mark Molyneux, Field CTO, Commvault.
6783 Artikel zu „KI Cyber“
News | IT-Security | Künstliche Intelligenz | Strategien | Tipps
Wenn KI Cyberangriffe beschleunigt: Diese Maßnahmen sollten Unternehmen jetzt für mehr digitale Resilienz ergreifen
Mit der rasanten Entwicklung künstlicher Intelligenz (KI) erreicht auch die Cyberkriminalität eine neue Dimension. Was früher erheblichen technischen Aufwand und personelle Ressourcen erforderte, lässt sich heute mithilfe intelligenter Algorithmen automatisieren, skalieren und gezielt optimieren. Angriffe werden personalisierter, dynamischer und deutlich schwerer zu erkennen. Unternehmen sehen sich damit einer neuen Qualität digitaler Bedrohungen gegenüber, die klassische…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
KI‑Cyberangriffe nehmen zu, Governance und Know-how hinken hinterher
Begrenzte Transparenz bei KI‑Cyberangriffen: 35 % der europäischen Unternehmen können nicht beurteilen, ob sie bereits von KI‑gestützten Cyberangriffen betroffen waren – ein Zeichen für erhebliche Defizite in Erkennung und Monitoring. Steigende Bedrohung bei sinkender Erkennungsfähigkeit: KI‑gestützte Phishing‑ und Social‑Engineering‑Angriffe sind deutlich schwerer zu erkennen (71 %), das Vertrauen in klassische Sicherheitsmethoden nimmt ab. Größte wahrgenommene Risiken durch…
News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien | Tipps
KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity
Kommentar von Heather Ceylan, CISO at Box Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools…
News | Digitalisierung | Geschäftsprozesse | Healthcare IT | IT-Security | Services
Cyberrisiko Digitalisierung und KI – warum Identitäten zum zentralen Sicherheitsfaktor in Kliniken werden
Statement zur DMEA 2026 von Olaf Milde, Manager Solutions Engineering Central Europe bei Imprivata Mit der wachsenden digitalen Vernetzung der Akteure im Gesundheitswesen und dem Einsatz von KI-Agenten steigt auch die Angriffsfläche für Cyberkriminelle. Krankenhäuser gelten heute als besonders attraktive Ziele für Angreifer: Sie verarbeiten hochsensible Patientendaten, betreiben komplexe IT-Infrastrukturen und sind gleichzeitig auf…
Trends 2026 | News | Business | Trends Wirtschaft | Geschäftsprozesse | IT-Security
Cyber ist weltweit das Top-Risiko, während KI-Risiken auf Platz 2 springen
Cyber, insbesondere Ransomware-Angriffe, zum fünften Mal in Folge auf Platz 1 der Unternehmensrisiken (42 Prozent der Antworten weltweit). 32 Prozent der Befragten bewerten künstliche Intelligenz (KI) als branchenübergreifendes, hohes Risiko und sorgen für einen Sprung von Platz 10 auf 2. In Deutschland liegen Cyberattacken und Betriebsunterbrechungen weiterhin auf den Plätzen 1 und 2 – angesichts…
News | IT-Security | New Work | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten
Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.
News | Industrie 4.0 | IT-Security | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
PKI und OT: Vom digitalen Zertifikat zur Cyberresilienz – Schwierige Gratwanderung
Klassische IT-Sicherheitsansätze lassen sich nicht einfach auf OT übertragen – stattdessen sind hybride, pragmatische Lösungen sowie ein angepasstes Security Posture Management erforderlich. Es gilt den Fokus auf Transparenz und Kontinuität zu legen, anstatt eine perfekte PKI zu fordern, um die Resilienz und Sicherheit kritischer Infrastrukturen zu stärken.
News | IT-Security | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
Globale Cyberangriffe im KI-Zeitalter: Warum Deutschland im Fokus steht – und wie sich Unternehmen schützen können
Cyberangriffe gehören längst zum festen Bestandteil internationaler Konflikte und wirtschaftlicher Konkurrenz. Staatliche Akteure, organisierte Cyberkriminelle und ideologisch motivierte Gruppen operieren über Grenzen hinweg – oft mit Deutschland im Zentrum. Wir haben mit Aris Koios, Principal Technology Strategist bei CrowdStrike gesprochen, der darauf hinweist, wie komplex und vielschichtig die digitale Bedrohungslage geworden ist.
News | IT-Security | Künstliche Intelligenz | Services | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
Strategischer Mehrwert intelligenter Co-Piloten in der Cyberabwehr – Warum KI die XDR/MDR-Strategie neu definiert
Trends 2026 | News | Trends 2025 | Trends Security | IT-Security
Threat Report 2026: KI und Botnetze treiben die Industrialisierung von Cyberangriffen
Die erste Version des Cloudflare Threat Reports 2026 basiert auf Telemetriedaten aus einem Netzwerk, das rund 20 Prozent des weltweiten Internet-Traffics verarbeitet – eine der größten verfügbaren Datenquellen zur globalen Bedrohungslage [1]. Er beschreibt eine zunehmend industrialisierte Cyberbedrohungslandschaft, in der Effizienz und Skalierbarkeit wichtiger sind als technische Raffinesse. Anstelle komplexer Einzelangriffe setzen Akteure immer mehr…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken
Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…
News | IT-Security | Künstliche Intelligenz
So ticken KI-Agenten für Cybersicherheit wirklich
Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme. Multi-Agenten-Systeme (MAS), bestehend…
Trends 2026 | News | Business Process Management | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution
Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen? Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…
Trends 2026 | News | Trends Security | IT-Security | Kommentar
Ausblick 2026: Agentic AI und KI-basierte Angriffe prägen Cyberresilienz-Strategien
Mit Blick auf das Jahr 2026 werden Innovationen wie Agentic AI und immer mehr KI-basierte Angriffe Cyberresilienz, Governance und Identitätssicherheit in den Mittelpunkt von Sicherheitsstrategien rücken. Wie können Unternehmen das Spannungsfeld zwischen Innovationsdruck, neuen Bedrohungen und Widerstandsfähigkeit meistern? Wiederherstellung und Resilienz: So lässt sich die Herausforderung durch KI-gesteuerte Angriffe bewältigen Künstliche Intelligenz (KI) beschleunigt…
News | IT-Security | Ausgabe 11-12-2025 | Security Spezial 11-12-2025
it-sa 2025 – Zwischen KI-Disruption und dem Gebot der Cyberresilienz
Die it-sa 2025 in Nürnberg stand im Zeichen einer tiefgreifenden Zerrissenheit: Selten lagen Hype und Handlungsdruck, Chance und Zwang so nah beieinander. Auf der einen Seite entfesselt künstliche Intelligenz eine beispiellose Innovationsdynamik, auf der anderen Seite zwingt ein Tsunami an Regularien wie NIS2 die Unternehmen zu einem strategischen Umdenken.
Trends 2026 | News | Trends Security | Effizienz | IT-Security | Künstliche Intelligenz
Cybersicherheit 2026: KI und Regulierungen verändern das Spiel
Zum Ende des Jahres 2025 analysieren Experten die wachsende Bedeutung von künstlicher Intelligenz (KI) für die Cybersicherheit und im Kontext der Cyberbedrohungen. Während Unternehmen in einer zunehmend komplexen Landschaft zahlreicher und ausgeklügelter Cyberbedrohungen agieren, erweist sich KI als ein mächtiges Instrument für die Verteidigung. Gleichzeitig ist sie aber auch zu einer Waffe für Cyberkriminelle geworden,…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
IT-Trends 2026: KI, Cyberrisiken und digitale Souveränität verändern die IT-Landschaft
Die digitale Welt befindet sich im Umbruch – sie wird komplexer, schneller und zugleich deutlich angreifbarer. Vor allem künstliche Intelligenz und moderne IT-Sicherheitskonzepte gehören zu den zentralen Trends, die bestimmen, wie Unternehmen ihre Netzwerke, Schutzmechanismen und Datenstrukturen künftig gestalten müssen. »Wir stehen an einem Punkt, an dem Unternehmen ihre technologische Zukunft konsequenter denn je…
News | Digitalisierung | Effizienz | IT-Security | Künstliche Intelligenz | Tipps
Welche Maßnahmen sollten ergriffen werden, bevor man KI-Agenten in der Cybersecurity einsetzt?
In der heutigen digitalen Welt sind KI-Agenten zu einem unverzichtbaren Werkzeug in der Cybersecurity geworden. Doch bevor man diese mächtigen Helfer einsetzt, ist es entscheidend, die richtigen Maßnahmen zu ergreifen, um ihre Sicherheit und Effektivität zu gewährleisten. Von der Sicherung ihrer Identitäten bis hin zur Integration menschlicher Freigaben für kritische Aktionen – jeder Schritt zählt.…
News | IT-Security | Künstliche Intelligenz
KI als Fluch und Segen für die Cybersecurity-Landschaft
Wer profitiert eigentlich mehr von den Möglichkeiten der künstlichen Intelligenz – die Security-Verantwortlichen oder die Kriminellen? Was wiegt schwerer: das Risiko, Opfer von KI-getriebenen Angriffen zu werden – oder die Gefahr, sich zu sehr auf KI-Schutzsysteme zu verlassen? Ein aktuelles Stimmungsbild. KI ist in der Cybersecurity zugleich Hoffnungsträger und Risikoquelle. Laut einer TÜV-Studie vermuten…
News | Trends 2025 | Trends Security | IT-Security | Services
Vertrauen unter Beschuss: KI und Automatisierung befeuern eine neue Welle zielgerichteter Cyberkriminalität
Was sind die wichtigsten Veränderungen in der globalen Cybersicherheitslandschaft zwischen Juli und September 2025? Neue Erkenntnisse: KI-gestützte Phishing-Fabriken, zunehmende SMS-Kampagnen, Datenlecks und digitales Tracking prägen die Cyberkriminalitätslandschaft im dritten Quartal. Zu den wichtigsten Ergebnissen des Berichts Q3/2025 Gen Threat Report von Gen gehören 140.000 global durch KI generierte Phishing-Websites, einen Anstieg von durch KI…

