
foto magnific
OpenAI hat aktuell den »Lockdown Mode« für ChatGPT angekündigt. Dabei tat das Unternehmen etwas Bemerkenswertes: Es bestätigte öffentlich, dass Prompt Injection über MCP-Konnektoren ein ernstes unternehmerisches Exfiltrationsrisiko darstellt. Es ist ernst genug, um darauf architektonisch zu reagieren. Für Sicherheits- und Compliance-Verantwortliche in deutschen Unternehmen, ob Mittelstand oder DAX-Konzern, ist diese Bestätigung wichtig und hat direkte Konsequenzen. Denn der neue Lockdown Mode verrät etwas über die Lücke, die er zu schließen versucht.
Der Lockdown Mode und sein Risiko
Der Lockdown Mode beschränkt das Verhalten von ChatGPT auf der Anwendungsschicht. Administratoren erhalten eine Kontrolloberfläche, mit der sie festlegen können, auf welche MCP-Konnektoren der Agent zugreifen und welche externen Dienste er aufrufen darf. Für viele Organisationen bedeutet das eine spürbare Verbesserung gegenüber der Standardkonfiguration. Doch das Problem liegt darin, dass dieser Ansatz das Risiko auf der falschen Ebene adressiert.
Prompt Injection wird als die primäre Schwachstelle in unternehmensweiten KI-Systemen geführt.* Der Angriff manipuliert das Verhalten des KI-Agenten durch den Inhalt, den er verarbeitet, und geschieht nicht über die Konfigurationsebene, die der Administrator kontrolliert. Ein Angreifer, der Anweisungen in ein Dokument, eine Rechnung oder eine E-Mail einbetten kann, die der Agent im Rahmen normaler Geschäftsprozesse verarbeitet, kann diesen anweisen, sensible Daten an ein externes Ziel zu übermitteln. Das geschieht unabhängig davon, wie der Lockdown Mode konfiguriert ist, denn der Angriff operiert auf der Inhaltsschicht, nicht auf der Konfigurationsschicht.
Das ist kein theoretisches Risiko. Es ist der Grund, warum OpenAI einen operativen Modus entwickelt hat. Und es ist der Grund, warum die reine Aktivierung dieses Modus für regulierte Unternehmen keine ausreichende Kontrolle darstellt.
Regulatorische Pflichten in Gefahr
Für deutsche Unternehmen verleiht die regulatorische Ausgangslage diesem Risiko eine unmittelbare Compliance-Dimension. Das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) verpflichtet Unternehmen in kritischen und wichtigen Sektoren, angemessene technische und organisatorische Maßnahmen zur Beherrschung von Cybersicherheitsrisiken zu ergreifen. Das schließt Risiken, die durch den Einsatz KI-gestützter Systeme entstehen, ein. Zu den ausdrücklich genannten Pflichten gehören die Sicherheit der Lieferkette, die Steuerung von Zugriffsrechten und die Protokollierung sicherheitsrelevanter Ereignisse. Ein KI-Agent, der durch Prompt Injection vertrauliche Daten exfiltriert, erfüllt keine dieser Anforderungen egal, ob eine Lockdown-Konfiguration aktiviert war oder nicht.
Die Datenschutz-Grundverordnung hat dazu noch Ergänzungen. Artikel 32 DSGVO verlangt technische und organisatorische Maßnahmen, die ein dem Risiko angemessenes Schutzniveau gewährleisten. Ein KI-Agent, der aufgrund von Prompt Injection personenbezogene Daten an einen nicht autorisierten Empfänger übermittelt, verstößt gegen diese Pflicht. Das ist unabhängig davon, ob die verantwortliche Stelle eine Responsible-AI-Richtlinie verabschiedet oder ein Datenschutzkonzept vorgelegt hatte. Die meldepflichtige Datenpanne ist das Ergebnis, nicht der Prozess.
Governance im Zeitalter der KI-Agenten
Was Datenschicht-Governance im Kontext von KI-Agenten bedeutet, unterscheidet sich grundlegend von der Anwendungskonfiguration. Der KI-Agent darf nicht auf Daten zugreifen, für die er keine Berechtigung hat. Zumindest nicht aufgrund einer Konfigurationsanweisung, die durch Prompt Injection umgangen werden kann, sondern aufgrund von Zugriffskontrollen, die auf der Inhaltsebene wirken, unabhängig davon, was dem Agenten instruiert wird. Jede Aktion des Agenten auf sensiblen Daten muss unveränderlich protokolliert werden: Wer oder was hat zugegriffen, wann wurde welche Aktion durchgeführt, welche Daten waren beteiligt. Diese Protokolle sind es, die Behörden nach Vorfällen anfordern. Organisationen, die sie nicht vorweisen können, befinden sich in einer ganz anderen Position als jene, die sie haben.
Mittelständische und große deutsche Unternehmen, die KI-Agenten in produktiven Prozessen einsetzen, stehen vor einer Entscheidung, die bereits aus der DSGVO-Umsetzung bekannt ist: Eine Governance-Infrastruktur vor dem Vorfall aufzubauen ist qualitativ anders als sie danach zu erklären. Besonders für den deutschen Mittelstand schlägt diese Asymmetrie besonders hart durch. Eine fehlende Protokollierung sicherheitsrelevanter KI-Aktivitäten ist unter NIS2UmsuCG kein Kavaliersdelikt, sondern eine prüfungsrelevante Lücke mit Bußgeldpotenzial. Die regulatorischen Rahmenbedingungen stehen bereits. NIS2UmsuCG, DSGVO Art. 32 aber auch DORA und die EU-KI-Verordnung definieren gemeinsam den Mindeststandard für technische Schutzmaßnahmen. Der Lockdown Mode ist ein Schritt in die richtige Richtung, aber kein Ersatz für diese Anforderungen.
Fazit
Die aktuelle Ankündigung von OpenAI ist kein gewöhnliches Produkt-Update. Sie ist eine Marktbestätigung: KI-Datenexfiltration durch Prompt Injection ist real, systematisch und ernst genug, um eine architektonische Reaktion zu erfordern. Sicherheits- und Compliance-Verantwortliche in deutschen Unternehmen, die unter dem NIS2UmsuCG, der DSGVO und der EU-KI-Verordnung operieren, sollten diese Bestätigung als Signal lesen. Sie ist ein Anlass, die eigene KI-Governance-Architektur kritisch zu prüfen: Setzen Schutzmaßnahmen auf der richtigen Ebene an und sind sie im Fall einer behördlichen Prüfung nachweisbar?
Marc ten Eikelder, Head of EMEA Marketing und Sr. Director of Industry Research bei Kiteworks
Marc ten Eikelder ist Head of EMEA Marketing und Senior Director of Industry Research bei Kiteworks und arbeitet seit über zehn Jahren an der Schnittstelle zwischen technischer Datensicherheits-Architektur, regulatorischer Compliance und Marktkommunikation in der DACH-Region.
*Die OWASP Top 10 für LLM-Anwendungen – https://owasp.org/www-project-top-10-for-large-language-model-applications/ und https://genai.owasp.org/llm-top-10/
9279 Artikel zu „KI Sicherheit“
News | IT-Security | Künstliche Intelligenz
Anwendungssicherheit und KI: Was AppSec-Teams ihre KI wirklich fragen
Was würden AppSec-Teams wohl eine nahezu allwissende Entität fragen? Die Antwort darauf kennt Cycode. Der Pionier im Bereich Application Security Posture Management (ASPM) hat die ersten 100 Konversationen der Nutzer von Maestro, einem elaborierten KI-Agenten für die Anwendungssicherheit ausgewertet und aus ihnen die sechs häufigsten Fragen destilliert. KI-Agenten sind in vielen Unternehmensbereichen auf dem…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services | Tipps
Cybersicherheit: Lohnt sich der KI-Aufwand für kleine Sicherheitsteams?
Kurzfazit KI bringt Nutzen, wenn sie konkrete Engpässe adressiert (z. B. Priorisierung, Triage, Mustererkennung) und sauber in Prozesse eingebettet ist. Viele »KI«-Funktionen erzeugen sonst vor allem Zusatzaufwand: neue Workflows, mehr Komplexität und mehr Pflegebedarf. Für KMU sind zwei Wege realistisch: gezielte Integration in die eigene Security-Toolchain oder Auslagerung an einen MDR-Anbieter – jeweils mit klaren Prüffragen…
Ausgabe 3-4-2026 | Security Spezial 3-4-2026 | News | IT-Security | Künstliche Intelligenz
Data Security Posture Management: Datensicherheit mit KI – Sensible Informationen automatisch finden und schützen
News | IT-Security | Künstliche Intelligenz
Verhaltensanalysen für KI-Agenten in Cloud-Umgebungen: Transparenz und Anomalieerkennung als Sicherheitsfaktor
Wie Security-Teams autonome Software-Agenten über den Lebenszyklus hinweg beobachten, Normalverhalten modellieren und Abweichungen frühzeitig erkennen können. Mit der zunehmenden Verbreitung von KI-Agenten in Unternehmen entsteht eine neue Herausforderung für die IT-Sicherheit: Autonome Systeme handeln eigenständig, interagieren miteinander und greifen auf Daten sowie Dienste zu – häufig bei eingeschränkter Nachvollziehbarkeit von Entscheidungen und Aktionen. Klassische…
Ausgabe 3-4-2026 | Security Spezial 3-4-2026 | News | IT-Security
LLM prägt das Zusammenspiel von Analyse, Automatisierung und Nutzerverhalten neu – KI verändert E-Mail-Sicherheit und Awareness
Generative künstliche Intelligenz entwickelt sich rasant zu einem bestimmenden Faktor der Cybersicherheit. Während Angreifer Sprachmodelle nutzen, um täuschend echte Phishing-Nachrichten in großer Zahl zu erzeugen, reagieren Sicherheitsanbieter mit neuen Analyseverfahren, automatisierter Kontextbewertung und verhaltensorientierten Schulungskonzepten.
News | Favoriten der Redaktion | Infrastruktur | IT-Security | Künstliche Intelligenz
Vorbereitung auf offensive KI: Neue Anforderungen an die Sicherheitsbewertung von IT‑Infrastrukturen
Die rasante Entwicklung offensiver künstlicher Intelligenz verändert die Bedrohungslandschaft für Unternehmen grundlegend. Autonome Systeme sind inzwischen in der Lage, digitale Umgebungen selbstständig zu analysieren, Schwachstellen zu identifizieren und Exploits nahezu ohne menschliches Zutun zu entwickeln. Dadurch verkürzen sich Entwicklungs- und Angriffszyklen erheblich – von ehemals Monaten auf teilweise nur noch wenige Tage. Klassische Sicherheitsansätze geraten…
News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien | Tipps
KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity
Kommentar von Heather Ceylan, CISO at Box Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools…
News | Digitalisierung | Geschäftsprozesse | Healthcare IT | IT-Security | Services
Cyberrisiko Digitalisierung und KI – warum Identitäten zum zentralen Sicherheitsfaktor in Kliniken werden
Statement zur DMEA 2026 von Olaf Milde, Manager Solutions Engineering Central Europe bei Imprivata Mit der wachsenden digitalen Vernetzung der Akteure im Gesundheitswesen und dem Einsatz von KI-Agenten steigt auch die Angriffsfläche für Cyberkriminelle. Krankenhäuser gelten heute als besonders attraktive Ziele für Angreifer: Sie verarbeiten hochsensible Patientendaten, betreiben komplexe IT-Infrastrukturen und sind gleichzeitig auf…
News | IT-Security | Kommentar
Warum KI das klassische Sicherheitsmodell aushebelt
KI beschleunigt Angriffe schneller, als klassische Sicherheitsmodelle reagieren können. Warum Erkennung und Reaktion nicht mehr ausreichen – und weshalb Eindämmung zur entscheidenden Disziplin für Unternehmenssicherheit wird. Jahrelang war »assume a breach«, also »von einem Sicherheitsvorfall auszugehen« eine nützliche Denkweise in der Sicherheit, um eine bessere Erkennung und Reaktion zu fördern. Mit Initiativen wie Project…
Trends 2026 | News | Trends Security | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | New Work
70 Prozent der Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken
Jeder sechste Entscheider in Deutschland stuft Besorgnis als »extrem« ein – und wurde dennoch zugunsten von Wettbewerbsdruck und internen Forderungen übergangen. TrendAI, ein Geschäftsbereich von Trend Micro und Anbieter von KI-Sicherheit, veröffentlicht neue Forschungsergebnisse, die zeigen, dass Unternehmen weltweit den Einsatz von künstlicher Intelligenz vorantreiben, obwohl bekannte Sicherheits- und Compliance-Risiken bestehen [1]. Eine neue…
News | IT-Security | New Work | Ausgabe 1-2-2026 | Security Spezial 1-2-2026
Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten
Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.
News | Business Process Management | Effizienz | Favoriten der Redaktion | Industrie 4.0 | Künstliche Intelligenz | Services | Strategien
Enterprise-KI made in Germany: Neue Maßstäbe für Produktivität und Sicherheit
Startup Aiconiq.io maximiert KI-Wirkung auf Kosten und Erträge durch unternehmensindividuelles KI-Hirn. Mit Aiconiq.io startet ein deutsches KI-Unternehmen, das künstliche Intelligenz konsequent als Produktivitäts- und Kostensenkungsfaktor versteht: Die Enterprise-KI von Aiconiq.io stellt den wirtschaftlichen Nutzen ins Zentrum. Das Herzstück der KI-Innovation von Aiconiq.io ist das patentierte »Corporate Brain« – eine unternehmensindividuelle KI-Wissensbasis. Mit seinem Wissen…
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken
Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
Sicherheitslücken exponieren Unternehmen: KI-gesteuerte Angriffe nehmen zu
IBM hat den 2026 X-Force Threat Intelligence Index veröffentlicht, aus dem hervorgeht, dass Cyberkriminelle grundlegende Sicherheitslücken in dramatisch höherem Maße ausnutzen, was nun durch KI-Tools beschleunigt wird, mit denen Angreifer Schwachstellen schneller als je zuvor identifizieren können [1]. IBM X-Force beobachtete einen Anstieg von 44 % bei Angriffen, die mit der Ausnutzung öffentlich zugänglicher Anwendungen…
News | IT-Security | Künstliche Intelligenz
So ticken KI-Agenten für Cybersicherheit wirklich
Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme. Multi-Agenten-Systeme (MAS), bestehend…
News | Cloud Computing | Favoriten der Redaktion | Geschäftsprozesse | Künstliche Intelligenz | Services | Strategien
Cloudspeicher und KI: Sicherheitsfunktionen zwischen Anspruch und Realität
Cloudspeicher können sich perspektivisch zu intelligenten Assistenzsystemen entwickeln. KI-gestützte Frühwarnmechanismen und automatisierte Sicherheitsfunktionen gelten dann als zentrale Bausteine für Vertrauen und digitale Souveränität. Plötzlich sind die Daten aus dem Cloudspeicher weg. Das Fotoarchiv ist verschwunden, die Diplomarbeit gelöscht oder die Präsentation für den nächsten Tag nicht aufzufinden. Was ist passiert? Jemand hat es geschafft,…
Trends 2026 | News | Business Process Management | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution
Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen? Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…
News | Business | Digitalisierung | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Services | Strategien
Digitale Souveränität, Sicherheit, KI: Wie sich Europas IT-Strategien neu ausrichten
Unternehmen in Europa stehen vor einem Dilemma: Entweder sie halten am Status quo fest und riskieren eine folgenschwere Abhängigkeit von einzelnen Anbietern – oder sie akzeptieren die tiefgreifenden technologischen Veränderungen und machen ihre IT wirklich zukunftsfähig. Das Festhalten an proprietären Single‑Vendor‑Lösungen ist längst nicht mehr nur eine Frage der Technologie. Es ist ein finanzielles Risiko und kann zur Bedrohung für das…
News | Business Process Management | Effizienz | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services
KI-gestützte Ausfallsicherheit: Die Zukunft des Site Reliability Engineering
Die Integration von KI in das Site Reliability Engineering revolutioniert die Arbeitsweise von SRE-Teams, indem sie von reaktiver Problemlösung zu proaktiver Systemoptimierung übergehen. KI automatisiert nicht nur repetitive Aufgaben wie Patch-Management und Log-Analyse, sondern ermöglicht auch eine vorausschauende Fehlerdiagnose und effizienteres Incident Management. Entscheidend für den Erfolg ist jedoch, dass KI als strategischer Partner eingesetzt…
News | Business | Favoriten der Redaktion | Geschäftsprozesse | IT-Security | Kommentar | Künstliche Intelligenz | Tipps
Eine neue Klasse operativer und sicherheitsrelevanter Risiken: KI-Agenten
OWASP hat erstmals die Top 10 for Agentic Applications veröffentlicht. Der Bericht macht deutlich, welche erheblichen geschäftlichen Risiken von agentischer KI ausgehen können – insbesondere, weil diese Systeme eigenständig Entscheidungen treffen und ohne menschliches Eingreifen handeln [1]. Dazu ein Kommentar von Keren Katz, Co-Lead, OWASP Agentic AI Project; Senior Group Manager of AI Security,…
