KI-Transformation gefährdet: APIs entwickeln sich zur primären Angriffsfläche

Illustration Absmeier foto freepik ki

Cyberkriminelle folgen den KI-Investitionen von Unternehmen und nutzen APIs als schnellsten Weg zu Skalierung, Disruption und Profit.

 

Akamai hat seinen SOTI-Bericht (State of the Internet) »Anwendungen, APIs und DDoS 2026« veröffentlicht, der einen entscheidenden Wandel in der Bedrohungslandschaft aufzeigt [1]. Angreifer industrialisieren ihre Methoden und zielen auf die Infrastruktur ab, die das Geschäftswachstum und die KI-Transformation vorantreibt.

 

Mit der beschleunigten Einführung von KI in Unternehmen sind APIs – die lange Zeit als potenzielle Schwachstelle übersehen wurden – zur primären Angriffsfläche geworden. Forscher von Akamai haben beobachtet, dass sich Angriffe zu koordinierten Kampagnen entwickeln, in denen API-Missbrauch, Angriffe auf Webanwendungen und Layer-7-DDoS-Aktivitäten konsistent zu skalierbaren und kosteneffizienten Abläufen kombiniert werden, um die Verfügbarkeit zu unterbrechen und finanziellen Schaden zu verursachen. Überall dort, wo sich Investitionen konzentrieren, besteht auch ein Risiko. APIs haben sich zur Grundlage der KI-Transformation entwickelt. KI zu sichern, bedeutet auch, APIs zu sichern.

 

Die Berichtsdaten unterstreichen das Ausmaß dieser Industrialisierung:

  • Layer-7-DDoS-Angriffe sind in den letzten zwei Jahren um 104 Prozent gestiegen.
  • 87 Prozent der befragten Unternehmen gaben an, im Jahr 2025 einen API-bezogenen Sicherheitsvorfall verzeichnet zu haben.
  • Die Zahl der Angriffe auf Webanwendungen stieg zwischen 2023 und 2025 um 73 Prozent.
  • Die durchschnittliche Anzahl täglicher API-Angriffe stieg im Jahresvergleich um 113 Prozent.

»Angreifer konzentrieren sich zunehmend darauf, die Performance zu verschlechtern, die Infrastrukturkosten in die Höhe zu treiben und KI-basierte Automatisierung in großem Umfang auszunutzen, anstatt riesige Kampagnen durchzuführen, die für Schlagzeilen sorgen«, so Patrick Sullivan, CTO of Security Strategy bei Akamai. »Automatisierung und KI machen diese ausgefeilten Kampagnen kostengünstig, schnell und leicht reproduzierbar. Da Unternehmen stark in die KI-Transformation investieren, zielen Angreifer zunehmend auf die APIs ab, die diese Transformation ermöglichen.«

Der Bericht zeigt außerdem, dass Anwendungs- und API-Sicherheit jetzt untrennbar sind, obwohl viele Unternehmen sie immer noch als zwei unterschiedliche Herausforderungen behandeln. Diese getrennte Betrachtung schafft Transparenzlücken, die Angreifer benötigen, um sie als einen einzigen Angriffsvektor auszunutzen.

 

Weitere zentrale Ergebnisse sind:

  • »Vibe Coding« führt zu neuen Schwachstellen und Fehlkonfigurationen, die häufig ohne adäquate Tests in die Produktion gelangen.
  • Von Hacktivisten getriebene DDoS-Aktivitäten nehmen weiter zu, da sich politisch motivierte Akteure an die sich verändernden globalen Spannungen und die zunehmende Verfügbarkeit mietbarer Botnets anpassen.
  • Der Anstieg der Layer-7-DDoS-Angriffe um 104 Prozent wird durch den einfachen Zugriff auf Botnets über DDoS-for-Hire-Dienste und KI-gestützte Angriffsskripte angetrieben, die das Anvisieren von APIs und Webanwendungen vereinfachen.
  • »Super-Botnets« wie Aisuru und Kimwolf, die sich aus der ursprünglichen Mirai-Architektur weiterentwickelt haben, treiben jetzt DDoSaaS-Ökosysteme (DDoS as a Service) an, die sowohl von Cyberkriminellen als auch von Hacktivisten genutzt werden.

Der SOTI-Bericht »Anwendungen, APIs und DDoS 2026« umfasst einen detaillierten Einblick in regionale Angriffstrends, Experteneinschätzungen in die Wirtschaftlichkeit moderner Internetangriffe und einen Gastbeitrag, der sich mit Abwehrmechanismen gegen aufkommende, agentische KI-Bedrohungen befasst und zugleich praktische Abwehrstrategien aufzeigt.

 

Die SOTI-Berichte von Akamai bieten seit zwölf Jahren wichtige Einblicke in Cybersicherheitstrends und Web-Performance. Sie werden aus Angriffen über die schützende Cybersicherheitsinfrastruktur von Akamai erfasst, die einen erheblichen Teil des globalen Webtraffics verarbeitet.

https://www.akamai.com/blog/security/apps-apis-ddos-2026-industrialization-cyberattack-campaigns

 

4184 Artikel zu „KI API“

Mehr Risikokapital für KI – weniger für Energie

Laut Internationaler Energieagentur konkurrieren Energie‑Startups immer stärker mit KI‑Firmen um Risikokapital (Venture Capital, VC) [1]. Der KI‑Boom verschiebe Kapital und Aufmerksamkeit – auch von großen generalistischen Fonds – in Richtung KI. Die IEA weißt zugleich daraufhin, dass der Rückgang energiebezogener VC‑Finanzierung auch mit dem Auslaufen eines großen Finanzierungszyklus in der Elektromobilität (EVs und EV‑Batterien) zusammenhängt.…

Strategisches Datenkapital: Wie KI Qualität und Management revolutioniert

In einer zunehmend datengetriebenen Wirtschaft stellt die Qualität von Informationen einen kritischen Erfolgsfaktor dar. Angesichts des exponentiellen Wachstums von Daten mit Blick auf Umfang, Vielfalt sowie Geschwindigkeit erkennen Unternehmen, dass Präzision, Konsistenz und Verlässlichkeit ihrer Datenbestände nicht länger ein Nice-to-Have, sondern ein unverzichtbarer Wettbewerbsvorteil sind.   Minderwertige Daten führen zu oftmals gravierenden Fehlentscheidungen, operativer Unwirtschaftlichkeit…

Mehr Investitionen in KI, aber Verzögerung bei der positiven Kapitalrendite

Neue Forschungsergebnisse von IBM zeigen, dass die Investitionen in KI in Deutschland im Jahr 2025 voraussichtlich steigen werden, da Unternehmen auf vielversprechende KI-Fortschritte aufbauen wollen. 80 % der IT-Entscheidungsträger in Deutschland gaben an, dass ihre Organisationen im Jahr 2024 bereits positive Fortschritte bei ihren KI-Strategien erzielt haben Mehr als die Hälfte (51 %) gibt an,…

Sichere APIs für Open-Banking-Partnerschaften: Referenzarchitektur für Cybersicherheit

Wie können Finanzinstitute und FinTechs neue Technologien am besten einführen und gleichzeitig den Vorgaben und Gesetzen der Europäischen Union (EU) entsprechen?   In seinem ersten Beitrag beschreibt der Autor, Open Banking-Berater und Trainer, Jon Scheele welche Ansätze man braucht um Cybersicherheit in Partnerschaften zwischen Finanzinstituten und FinTechs zu integrieren. Sein zweiter Artikel beleuchtet die Auswirkungen der…

Future of Work: Großer Schub für das papierlose Büro durch KI-basierte Workflows

Wichtiger Entwicklungsschritt zum Digital Workplace: 53 Prozent der IT-Entscheider in Deutschland erwarten zukünftig den täglichen Umgang der Fachbereiche mit intelligenten Smart Agents.   Innovative Technologien wie auf künstliche Intelligenz basierende Software verändern komplette Arbeitsprozesse und Organisationsstrukturen. Der »Smart Agent« als digitaler Helfer, der zukünftig zunehmend Bürokommunikation, Teamarbeit und Dokumentenmanagement mitorganisiert, wird zum neuen Kollegen. Gerade…

Papierlos Urlaub machen – Vier Wege, wie KI das Reisen verändert

Fernweh, Buchung, Reise, Abenteuer erleben – Das ist der typische Weg, den die Urlaubsplanung einschlägt. Digitale Errungenschaften haben es der Tourismus-Branche ermöglicht, den Kunden das Reisen so angenehm wie möglich zu gestalten. Webseiten als Hauptkanal für das Geschäft und die Einführung von Mobile-First-Strategien, damit der Kunde überall und jederzeit versorgt werden kann, sind nur zwei…

Gestaltungsmissbrauch : Wertpapierschenkung an Kinder

Wann liegt ein Gestaltungsmissbrauch vor? Die Übertragung von Einkunftsquellen durch Eltern an ihre Kinder kann die Steuerbelastung in der Familie erheblich verringern, da auch Kinder von sämtlichen Freibeträgen profitieren und zudem die Steuerprogression bei ihnen regelmäßig geringer ausfällt. Doch die Nähe zum steuerlichen Gestaltungsmissbrauch ist »gefährlich«. Liegt er nach Meinung des Finanzamts vor, wird die…

Regulierung als KI-Skalierungsbooster

Regeln haben immer auch etwas Positives: Wie würden Geldgeschäfte ablaufen, wenn es dafür keine Gesetze gäbe? Erst Regeln führen zu einem zufriedenen, vertrauensvollen Miteinander. Bei KI ist es ähnlich: Wer komplexe Vorgänge an eine Maschine abgibt, sollte darauf vertrauen und prüfen können, dass sie verlässlich funktioniert. Dann lässt sie sich produktiv in vielen Situationen im…

Es fehlen Grundlagen, um KI sicher in Finanzprozesse zu integrieren

Gleichzeitig mit wachsendem KI‑Einsatz im Finanzbereich fehlen vielen Organisationen weiterhin die operativen Grundlagen für eine sichere Integration. Eine aktuelle Studie zeigt, dass selbst KI‑Vorreiter häufig an Governance, Datenmanagement und Infrastruktur scheitern. Damit bleibt der Schritt vom Experiment zur skalierbaren Anwendung in zentralen Finanzprozessen für viele Unternehmen eine Herausforderung.   Laut einer Studie von Payhawk fehlt…

Die Technologie-Branche steht vor tiefgreifender Transformation und neuen Skill-Bedarfen

Die Technologie-Branche befindet sich in einer Phase erheblicher Umbrüche. KI-gestützte Systeme, Automatisierung und Cloud-Infrastrukturen optimieren Prozesse und verändern Kompetenzprofile in einem rasanten Tempo. Das belegt auch der Skills Economy Report 2026 von Cornerstone, der auf mehr als 28 Terabyte Echtzeit-Arbeitsmarktdaten aus über 200 Ländern basiert [1]. Der Report zeigt deutlich, dass KI, Code-Automation sowie smarte…

KI beschleunigt die unkontrollierte Verbreitung von Zugangsdaten um ein Vielfaches

Im Jahr 2025 weisen Entwickler-Commits mit Claude Code* eine Leak-Rate von 3,2 Prozent bei Zugangsdaten auf, gegenüber einem Basiswert von 1,5 Prozent. Der menschliche Faktor bleibt entscheidend.     GitGuardian, der Sicherheitsanbieter hinter der meistinstallierten Anwendung auf GitHub, veröffentlicht die fünfte Ausgabe seines Berichts »State of Secrets Sprawl« (»Lagebericht zur Ausbreitung von Zugangsdaten«). Der Lagebericht…

Warum konsistente Daten der Schlüssel für maßgeschneiderte KI‑Anwendungen sind

Wie Datenplattformen zur Zentrale für moderne KI-Lösungen werden.   Damit KI-Anwendungen überhaupt valide Ergebnisse liefern können, sind Qualität, Konsistenz und eine klare Strukturierung der zugrunde liegenden Daten entscheidend. Unvollständige, inkonsistente oder falsch formatierte Informationen führen zu unzuverlässigen Modellen, Verzerrungen oder fehlerhaften Entscheidungen. Außerdem sind strukturierte Daten leichter maschinell verarbeitbar und analysierbar – und erleichtern so…

Mit KI, Nachhaltigkeit und Resilienz zum Unternehmenserfolg 2026 – Zukunft jetzt gestalten

2026 steht im Zeichen des digitalen Umbruchs: Künstliche Intelligenz, nachhaltige Technologien und resiliente Strukturen werden zur Grundlage für den Unternehmenserfolg. Unternehmen müssen sich neuen regulatorischen Anforderungen, Cyberrisiken und dem Fachkräftemangel stellen, um wettbewerbsfähig zu bleiben. Wer jetzt in Innovation, Talente und verantwortungsvolle Datenstrategien investiert, gestaltet die Zukunft aktiv mit.

Sichere KI-Skalierung wird 2026 zum entscheidenden Erfolgsfaktor im Gesundheitswesen

Gesundheitseinrichtungen mit moderner KI-Governance sind besser für regulatorische Anforderungen und steigende Patientenerwartungen gerüstet.   Kyndryl, Anbieter geschäftskritischer IT-Dienstleistungen, hat die Ergebnisse seines Healthcare Readiness Report veröffentlicht [1]. Der Bericht zeigt: Gesundheitseinrichtungen stehen unter massivem operativem Druck. Gleichzeitig nimmt die regulatorische Komplexität zu. Viele Organisationen setzen deshalb verstärkt auf künstliche Intelligenz, um eine moderne und hochwertige…

KI als Partner statt Werkzeug: Die wichtigsten Data‑&‑Analytics‑Trends bis 2030

Management‑Summary: Zentrale Gartner‑Prognosen zu Data & Analytics bis 2030 Gartner prognostiziert einen grundlegenden Wandel im Umgang mit Daten, Analysen und künstlicher Intelligenz. KI entwickelt sich von einem unterstützenden Werkzeug zu einem aktiven, autonomen Partner, der Organisationen strukturell, technologisch und kulturell verändert. KI wird zum strategischen Partner von Unternehmen Bis 2026/27 verschwimmen die Grenzen zwischen menschlicher,…

Vertiv industrialisiert KI-Bereitstellung mit digital orchestrierter Infrastruktur 

Die werkseitig integrierte, digital validierte Infrastruktur Vertiv OneCore reduziert die Komplexität der Bereitstellung vor Ort und beschleunigt die Termintreue trotz immer strengerer Bauauflagen. Vertiv industrialisiert die KI-Bereitstellung und kooperiert für bessere Skalierbarkeit mit Hut 8.   Vertiv, ein weltweit agierender Anbieter für kritische digitale Infrastrukturen, gibt eine bedeutende Weiterentwicklung im Bereich der Bereitstellung von Rechenzentren…

Lage der Cybersicherheitsexperten bleibt trotz KI angespannt – Hochmotivierte Teams sichern am besten

Cybersecurity gehört zu den abwechslungsreichsten, spannendsten, aber auch anstrengendsten Berufsfeldern. Die Nonprofit-Organisation für Cybersecurity-Experten ISC2 führt jedes Jahr eine Studie durch, die diesen ­Bereich sowohl aus Sicht der Mitarbeitenden als auch aus der Perspektive der Unternehmen weltweit ­beleuchtet. »manage it« hat anlässlich der neuesten Workforce-Studie mit Casey Marks, Chief Operating Officer bei ISC2 über die deutschen Studienergebnisse gesprochen.

KI im IAM? Vorsicht walten lassen und mit Kontext prompten

Viele Firmen wollen möglichst zügig künstliche Intelligenz auch im Identity und Access Management nutzen. Larry Chinski, Chief Strategy Officer bei One Identity, argumentiert demgegenüber für eine einheitliche »Identity Fabric«, um die Cyberresilienz zu stärken. Ohne den richtigen Kontext, ohne Kontrolle und Übersicht, so warnt Chinski, bringt KI eher neue Risiken mit sich, statt sie zu…

Von sechs Stunden auf 60 Minuten: KI-Agent beschleunigt Analysearbeit

Daten zentral befragen: Eine Frage im Chat statt Suche in verstreuten Datensilos. Agenten erstellen automatische Analysen und Grafiken in Sekundenschnelle. Souveräne Infrastruktur bietet volle KI-Power und höchste Datensicherheit.   Unternehmen horten enorme Datenmengen, doch ihr Potenzial bleibt oft ungenutzt. Informationen liegen in dutzenden Datenbanken und Anwendungen in unterschiedlichen Formaten vor. Studien von McKinsey und dem…

Globale Cyberangriffe im KI-Zeitalter: Warum Deutschland im Fokus steht – und wie sich Unternehmen schützen können

Cyberangriffe gehören längst zum festen Bestandteil internationaler Konflikte und wirtschaftlicher Konkurrenz. Staatliche Akteure, organisierte Cyberkriminelle und ideologisch motivierte Gruppen operieren über Grenzen hinweg – oft mit Deutschland im Zentrum. Wir haben mit Aris Koios, Principal Technology Strategist bei CrowdStrike gesprochen, der darauf hinweist, wie komplex und vielschichtig die digitale Bedrohungslage geworden ist.