Künstliche Intelligenz hat die IT-Sicherheit binnen weniger Monate verändert, und zwar für Angreifer wie für Verteidiger gleichermaßen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) spricht von einer „dualen" Wirkung: Dieselbe Technologie, die Unternehmen schützt, senkt zugleich die Einstiegshürden für Cyberkriminelle.
Am deutlichsten zeigt sich das heute beim Social Engineering. Phishing-Mails lassen sich nicht mehr an Rechtschreibfehlern erkennen. KI formuliert sie fehlerfrei, personalisiert und in jeder Sprache, in Sekunden und in großer Zahl. Dazu kommen Deepfakes: Gefälschte Stimmen oder Videos von Geschäftsführern werden bereits genutzt, um Mitarbeitende zu eiligen Überweisungen zu verleiten (CEO-Fraud).
Auch bei Schadsoftware hilft KI den Tätern. Große Sprachmodelle schreiben einfachen Schadcode und können Malware automatisiert so verändern, dass klassische Virenscanner sie schwerer erkennen. Vollautomatische KI-Angriffe, die ganz allein in Netzwerke eindringen, gibt es laut BSI allerdings noch nicht.
Die nächste Stufe sind sogenannte KI-Agenten, die Aufgaben in mehreren Schritten selbstständig abarbeiten. Noch sind sie keine eigenständigen Angreifer, doch die Grenze verschiebt sich. Was sich heute schon massiv erhöht, sind Tempo, Menge und Qualität der Angriffe. Der BSI-Lagebericht 2025 mahnt zudem, dass Deutschland digital verwundbar bleibt, weil viele Organisationen schon einfache Angriffe zu wenig abwehren. Kleine und mittlere Unternehmen sind dabei ein beliebtes Ziel.
KI hilft aber auch beim Schutz. Ein Security Operations Center (SOC), ein Leitstand für die IT-Sicherheit, wertet riesige Mengen an Log-Daten in Echtzeit aus, erkennt ungewöhnliches Verhalten und filtert Fehlalarme. So bleiben den Analysten die wirklich kritischen Vorfälle. Das ist gerade für kleine und mittlere Unternehmen wertvoll, die kein eigenes Team rund um die Uhr stellen können, denn die meisten gezielten Angriffe erfolgen außerhalb der Geschäftszeiten.
KI ist kein Allheilmittel, aber auch keine reine Bedrohung. Worauf es ankommt, ist das Tempo: Angreifer werden schneller, also müssen Erkennung und Reaktion mithalten. Unternehmen, die ihre Mitarbeitenden schulen, den Grundschutz konsequent umsetzen und Angriffe frühzeitig erkennen, sind den neuen Methoden gewachsen. Die BSI-Präsidentin fasst es so zusammen: Es geht darum, mit den Angreifenden Schritt zu halten.
Autor: Felix Wanner, SOC Operations Lead bei der RedCastle eG in Heubach. Die Genossenschaft bietet Managed Security Operations, IT-Forensik und Incident Response für den Mittelstand.
Der Beitrag ist im Fachmagazin »Wirtschaft in Ostwürttemberg« erschienen. Die Druckfassung können Sie hier als PDF herunterladen.
PDF herunterladenWir finden die passende Sicherheitslösung für Ihr Unternehmen.