KI-Phishing: Proteus erkennt in 3.020 Angriffen mehr als 99 Prozent
Veröffentlicht am: 08.10.2026 um 21:53 Uhr | Redaktion boerse-global.de
Generative künstliche Intelligenz ermöglicht Kriminellen zunehmend hochüberzeugende Phishing-E-Mails, gefälschte Websites und Stimmaufnahmen, mit denen traditionelle Sicherheitsmaßnahmen umgangen werden. Durch die rasche Variation von Formulierungen, Kontexten und Zeitpunkten hebeln automatisierte Attacken statische Signaturen und herkömmliche Reputationsprüfungen aus.
Neue Angriffsvektoren gegen KI-gestützte Postfächer
Sicherheitsforscher von Barracuda wiesen in Berichten Phishing-E-Mails nach, die versteckte Prompt-Injections für KI-Postfachassistenten enthielten. Die bösartigen Anweisungen waren in HTML-Kommentaren, unsichtbarem CSS-Text, Base64-Daten sowie Zero-Width-Zeichen eingebettet.
Bei sichtbaren Ködern mit passwortgeschützten Anhängen stand das Kennwort direkt im Nachrichtentext, während passende Absenderadressen und vertrauenswürdige Spam-Konfidenzwerte die Filter täuschten. Diese versteckten Befehle zielten darauf ab, KI-Zusammenfassungen als legitim darzustellen oder Manipulationen wie falsche Lieferantenzahlungen und Datenabflüsse auszulösen. Barracuda warnte davor, dass Unternehmen neben Nutzern nun auch verarbeitende KI-Systeme absichern müssen.
Ebenfalls im Jahr 2026 stellte Secarma Phishing-Mails fest, die Menschen und KI-Assistenten zeitgleich attackieren, um Freigaben oder Datentransfers zu provozieren. Beide Unternehmen empfehlen, Berechtigungen für KI-Agenten strikt zu begrenzen und menschliche Freigaben für finanzielle Transaktionen vorzuschreiben.
Spezialisierte Abwehrmodelle im Test
Demgegenüber wurde das E-Mail-Sicherheitsmodell Proteus veröffentlicht. In einem Test mit 3.020 von Menschen geprüften Phishing-Angriffen aus einer Produktionswoche erkannte Proteus mehr als 99 Prozent der Attacken. Ein führendes geschlossenes Vergleichsmodell erreichte 81 Prozent und verfehlte 565 Angriffe, während ein verbreitetes Open-Weight-Modell auf 80 Prozent kam und 604 Angriffe übersah.
Angesichts der rasanten Zunahme von KI-gestützten Phishing-Attacken wird es für Betriebe immer schwieriger, den Überblick über die neuesten Bedrohungen zu behalten. Dieser kostenlose Leitfaden zeigt Unternehmen in vier Schritten, wie sie sich effektiv gegen Cyberkriminalität und psychologische Manipulationstaktiken absichern. Anti-Phishing-Paket jetzt gratis herunterladen
Wie AegisAI in einem Bericht mitteilte, lieferte Proteus Ergebnisse im Median 7,2-mal schneller als das geschlossene System und bei den langsamsten 5 Prozent der Entscheidungen 26-mal schneller.
Laut AegisAI kletterte der Anteil KI-generierter Spear-Phishing-Angriffe im eigenen Tracking im Jahr 2025 von unter 1 Prozent auf über ein Fünftel und könnte bis 2028 die Mehrheit bilden. Eine kontrollierte Untersuchung des Anbieters ergab eine Klickrate von 54 Prozent bei vollautomatischem KI-Spear-Phishing im Vergleich zu 12 Prozent bei herkömmlichen Massenmails.
Betrugsrisiken durch Stimmenimitation und Browser-Fälschungen
Neben textbasierten Angriffen nehmen Vorfälle mit audiovisuellen Fälschungen zu. Wie Anfang Oktober berichtet wurde, verlor eine Mutter in Kalifornien nach einem KI-Stimmenklon ihrer Tochter mehr als 5.000 US-Dollar an Betrüger.
Wer sich mit den steigenden Gefahren durch KI-generierte Inhalte und neue Betrugsmaschen befasst, sollte proaktive Schutzmaßnahmen für das eigene Unternehmen prüfen. Ein aktuelles E-Book liefert fundierte Informationen zu modernen Cyberbedrohungen und zeigt, wie man Sicherheitslücken ohne hohe Investitionen schließt. Kostenloses E-Book zur Cyber Security sichern
Der Cybersecurity-Experte Morgan Wright betonte, dass Abwehrsoftware mit den schnellen Modellwechseln kaum Schritt halten könne, und riet zu unabhängigen Prüfungen bei verdächtigen Kontaktaufnahmen.
Eine Befragung von 230 Finanzführungskräften durch Accelerant Research und Early Warning Services ergab, dass 81 Prozent der teilnehmenden Unternehmen im Vorjahr versuchten Betrug mit KI-generierten Inhalten erlebten; 84 Prozent stuften diese Vorfälle als schwerer erkennbar ein als klassischen Betrug.
Gleichzeitig verfeinern Angreifer technische Täuschungsmanöver im Web. Mitte September 2026 registrierte Sicherheitsanalysen eine Browser-in-Browser-Kampagne rund um die Domain museads.ai, die kurz nach einer Produktankündigung von Meta erschien.
Die gefälschte Oberfläche spiegelte legitime Anmeldeseiten für Google- oder Okta-Dienste vor, um Zugangsdaten und Mehrfaktor-Codes abzugreifen, während der Nutzer auf der Phishing-Seite verblieb. Über eine einzelne Schnittstelle wurden dabei innerhalb eines Monats rund 200 E-Mail-Adressen erfasst.
