KI ist fester Bestandteil moderner Cyberangriffe

KI-generierter Code: Versteckte Sicherheitsrisiken aufgedeckt

CrowdStrike 2026 Threat Hunting Report: KI ist heute fester Bestandteil moderner Cyberangriffe.

Cyberangreifer operationalisieren Künstliche Intelligenz nicht nur, um Schwachstellen innerhalb von Stunden auszunutzen. Sie nutzen diese auch, um KI, die in Unternehmen eingesetzt wird, anzugreifen. Zudem nutzen Angreifer sie auch, um Angriffe entlang der Software-Lieferkette zu skalieren.

Zusammenfassung (TL; DR):

  • Der CrowdStrike 2026 Threat Hunting Report verdeutlicht, dass Künstliche Intelligenz als Werkzeug und Ziel moderner Cyberangriffe dient. Dadurch werden Schwachstellen oft innerhalb von 24 Stunden ausgenutz.
  • Angreifer kompromittieren KI-Infrastrukturen sowie Software-Lieferketten und steigern das Aktivitätsvolumen durch KI-Agenten drastisch.
  • Um dieser Bedrohungslage im Cloud-Zeitalter zu begegnen, müssen Unternehmen KI-Systeme absichern und zur Verteidigung einsetzen.

CrowdStrike hat den 2026 Threat Hunting Report veröffentlicht, der verdeutlicht, wie sehr Künstliche Intelligenz mittlerweile Bestandteil von modernen Cyberangriffen ist. So nutzten China-nahe Angreifer innerhalb von 24 Stunden nach der Veröffentlichung eines öffentlichen Proof-of-Concept (PoC) kritische Schwachstellen aus. Nordkorea-nahe Angreifer haben hingegen 131 vertrauenswürdige KI-Frameworks vergiftet. Beide Beispiele zeigen, dass KI sowohl zu einer operativen Fähigkeit als auch zu einem hochrangigen Ziel geworden ist.

Künstliche Intelligenz ist für Angreifer mittlerweile ein Tool, ein Ziel und ein Kraftmultiplikator. Während immer mehr Unternehmen KI in ihre Geschäftsprozesse integrieren, nutzen Angreifer KI-Infrastrukturen gezielt aus. Sie kompromittieren Software-Lieferketten, missbrauchen Unternehmens-LLMs und folgen der Verlagerung der KI-Workloads in die Cloud. Das Ergebnis ist eine neue operative Realität: Angriffe sind schneller, lassen sich effizienter skalieren. Sie nehmen zunehmend KI-Systeme ins Visier, auf die Unternehmen heutzutage angewiesen sind.

Highlights des neuen Threat Hunting Reports zu KI

  • Künstliche Intelligenz ist Tool, Ziel und Kraftmultiplikator für Angreifer: Bedrohungsakteure nutzten KI, um Payloads und Shell-Befehle zu generieren und um den Zugriff auf LLM-Systeme von Unternehmen zu missbrauchen. Darunter wurde auch eine Kampagne beobachtet, die fast 200.000 API-Anfragen innerhalb von zwei Minuten verschickte. OverWatch hat zudem einen 2,5-fachen Anstieg der durch KI-Agenten ausgelösten Erkennungsfälle festgestellt. Dies verdeutlicht, wie sehr Künstliche Intelligenz das Aktivitätsvolumen und -Tempo erhöht, worauf Sicherheitsteams entsprechend reagieren müssen.
  • Das Ökosystem wird zum neuen Schauplatz von Lieferketten-Angriffen: Die Nordkoreanische Angreifergruppe STARDUST CHOLLIMA schleuste ein bösartiges npm-Paket in 131 vertrauenswürdige Mastra-KI-Frameworks ein. Im ersten Halbjahr 2026 waren 87 Prozent der identifizierten Bedrohungen in Software-Registries schädliche npm-Pakete. Der eCrime-Akteur ALTERED SPIDER nutzte mehr als 300 Software-Abhängigkeiten innerhalb eines einzigen Tages aus. Damit hat er Anmeldedaten abgegriffen und sich Zugang zu Cloud-Umgebungen verschafft.
  • Das Zeitfenster bis zur Ausbeutung schrumpft auf wenige Stunden: Im ersten Halbjahr 2026 wurden 88 Prozent der von CrowdStrike beobachteten Schwachstellen mit PoC innerhalb von 48 Stunden nach Veröffentlichung ausgenutzt. Die China-nahen Angreifergruppen VAULT PANDA und GENESIS PANDA waren sogar noch schneller. Sie starteten innerhalb von 24 Stunden nach Bekanntwerden gezielte Angriffe.
  • Angreifer folgen der KI in die Cloud: Cloudorientierte eCrime-Aktivitäten stiegen um 171 Prozent. eCrime-Angreifer stahlen Zugangsdaten, betrieben Kryptomining, missbrauchten LLMs und entwendeten digitale Vermögenswerte.
  • Vertrauenswürdige Authentifizierung wird zu einem Angriffsweg: Vishing-Angriffe verdoppelten sich im ersten Halbjahr 2026. eCrime-Gruppen wie CORDIAL SPIDER und SNARKY SPIDER kompromittierten per Single Sign-on (SSO) integrierte SaaS-Anwendungen, um Daten abzugreifen. In einem Fall brauchte SNARKY SPIDER weniger als 5 Minuten von der Kontoübernahme bis zum Datendiebstahl. Die monatlichen Phishing-Versuche mit Gerätecodes nahmen um das 15-fache im ersten Halbjahr 2026 zu, was den zunehmenden Missbrauch vertrauenswürdiger Authentifizierungsabläufe widerspiegelt.

„Künstliche Intelligenz ist heutzutage fester Bestandteil von modernen Cyberangriffen und verändert die Art und Weise, wie Angriffe geplant, durchgeführt und skaliert werden. Zugleich vergrößert KI die Angriffsfläche, gegen die sich Unternehmen verteidigen müssen“, sagt Adam Meyers, Head of Counter Adversary Operations bei CrowdStrike. „Erfolgreiche Unternehmen werden KI genauso aggressiv absichern, wie sie sie einführen, und KI nutzen, um mit der Geschwindigkeit des Gegners zu verteidigen.“

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung