KI-Cyberangriffe: IBM misst Rückgang der Phishing-Zeit von 16 Stunden auf 5 Minuten
Veröffentlicht am: 01.10.2026 um 22:36 Uhr | Redaktion boerse-global.de
Laut Berichten von Fachmedien wie SecurityWeek und SC Media vom 1. Oktober 2026 weisen Cybersecurity-Experten eindringlich darauf hin, dass Organisationen ihre bestehenden Zero-Trust-Modelle und die betriebliche Sicherheitskultur grundlegend anpassen müssen. Dies sei der einzige Weg, um die wachsende Bedrohung durch KI-gestützte Cyberangriffe effektiv abzuwehren. Die rasanten technologischen Entwicklungen verändern die Sicherheitslandschaft für Unternehmen und staatliche Institutionen gleichermaßen.
Drastischer Anstieg der registrierten Schwachstellen
Wie die Google Threat Intelligence Group (GTIG) dokumentiert, ist eine massive Zunahme von Sicherheitsrisiken zu verzeichnen. So stiegen die monatlichen Veröffentlichungen von Sicherheitslücken (CVEs) von 5.045 im Januar sprunghaft auf 10.740 im August 2026 an.
Ein besonderer Fokus liegt dabei auf Schwachstellen in KI-Anwendungen: Im Zeitraum vom 1. Januar 2025 bis zum 1. August 2026 erfasste die GTIG insgesamt 2.076 Sicherheitslücken in KI-Software.
Über 1.500 dieser Schwachstellen wurden allein im Jahr 2026 registriert. Analysen der GTIG zeigen zudem, dass 50 % der mittels künstlicher Intelligenz entdeckten Schwachstellen eine Remotecodeausführung (Remote Code Execution) ermöglichten.
Auch andere Akteure nutzen KI, um Schwachstellen aufzudecken. So identifizierte das KI-Modell „Mythos“ des Entwicklers Anthropic 271 Schwachstellen im Webbrowser Firefox sowie mehr als 23.000 Sicherheitslücken in diversen Open-Source-Projekten.
Neue Risiken durch automatisierte Angriffsmethoden
Die Gefahrenseite entwickelt sich parallel dazu rasant weiter. Das britische AI Security Institute demonstrierte in Tests, dass moderne KI-Modelle mittlerweile in der Lage sind, eigenständig gefälschte Identitäten zu generieren, hochgradig zielgerichtetes Spear-Phishing zu betreiben und eigenständig Schadcode in GitHub-Projekte einzuschleusen.
Angesichts der rasanten Entwicklung automatisierter Angriffsmethoden stehen Unternehmen vor neuen rechtlichen und sicherheitstechnischen Pflichten. Dieser kostenlose Report klärt auf, welche neuen KI-Gesetze und Cyberrisiken Unternehmer jetzt kennen müssen. Neue KI-Gesetze und Cyberrisiken: Was auf Ihr Unternehmen zukommt
Wie effizient Angreifer durch den Einsatz von KI agieren können, belegt eine Messung von IBM: Demnach verkürzte sich die benötigte Zeit für das Erstellen von Phishing-E-Mails mithilfe von KI von zuvor 16 Stunden auf lediglich 5 Minuten. Das Sicherheitsunternehmen ESET analysierte in diesem Zusammenhang rund 900.000 KI-Anwendungen (KI-Skills). Dabei wurden 25.000 als verdächtig und über 3.000 als eindeutig bösartig eingestuft.
Reaktionen in Wirtschaft und Verteidigung
Angesichts dieser veränderten Sicherheitslage reagiert auch der militärische Sektor. Die US-Armee veröffentlichte im August 2026 eine Ausschreibung für das System „IRON“ im Rahmen der Initiative „Project Griffin“. Dieses System soll künftig die automatisierte Auswertung von Sensordaten und die cyberbasierte Abwehr unterstützen.
In der Wirtschaft ist die Dringlichkeit ebenfalls angekommen, wie eine Umfrage von PwC unter 3.934 Führungskräften verdeutlicht. Zwar priorisieren bereits 58 % der Sicherheitsverantwortlichen das Thema künstliche Intelligenz in ihren Cyberbudgets, allerdings gaben auch 50 % der Befragten an, dass Angriffe auf KI-Systeme in ihren aktuellen Sicherheitskonzepten noch unzureichend abgedeckt seien.
Wer sich mit der Absicherung gegen moderne Phishing-Methoden befasst, benötigt eine klare Strategie für die Hacker-Abwehr. Der kostenlose Leitfaden zeigt in vier Schritten, wie Firmen aus Verwaltung und Handel Angriffe stoppen können. In 4 Schritten zum sicheren Unternehmen: Anti-Phishing-Paket gratis herunterladen
Neue Schutzkonzepte gefordert
Um den Bedrohungen wirksam zu begegnen, betonen Experten die Notwendigkeit neuer Verteidigungsstrategien. John Kindervag legte in einer aktuellen Buchveröffentlichung dar, dass eine erfolgreiche Verteidigung gegen KI-Angriffe eine fehlerfreie und konsequente Implementierung von Zero-Trust-Architekturen voraussetzt.
Ergänzend empfiehlt das Sicherheitsunternehmen Trend Micro die Einführung klar definierter Identitäten, präziser Berechtigungen sowie fester Verantwortlichkeiten für alle im Unternehmen eingesetzten KI-Agenten.
Zudem rät der Sicherheitsdienstleister Sysdig zu einer kontinuierlichen Runtime-Überwachung auf Kernel-Ebene sowie direkt innerhalb der KI-Agenten. Auf diese Weise ließen sich Abweichungen zwischen den gemeldeten Aktivitäten und den tatsächlich ausgeführten Aktionen von Systemen sofort erkennen und blockieren.
