Die Lücke in der KI-Cybersicherheit zwischen Angreifern und Verteidigern

KI vergrößert die Lücke in der Cybersicherheit, da Verteidiger Einschränkungen unterliegen, denen Angreifer nicht ausgesetzt sind.

Written By
Curt Aubley
Curt Aubley
Jul 10, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Angreifer unterliegen keiner Compliance-Prüfung für ihre KI-Bereitstellungen.

Es gibt keine Genehmigungsketten, keine Token-Budgets und kein Governance-Komitee, das darüber debattiert, ob ein Modell für autonome Aktionen bereit ist.

Sie setzen KI einfach aggressiv und ohne Einschränkungen ein, um die Abwehr zu überwältigen.

Dies ist der zweite Artikel in unserer Serie von Curt Aubley, CEO von Sevii. Wenn Sie den ersten Teil verpasst haben, lesen Sie ihn hier.

Die wichtigsten Erkenntnisse

  • Die meisten Tools für KI-Cybersicherheit erfordern nach wie vor eine erhebliche menschliche Überwachung. Das schränkt ihre Fähigkeit ein, die Arbeitslast von Analysten zu reduzieren und Sicherheitsteams über die Triage hinauszubringen.
  • Veraltete Sicherheitsarchitekturen und schwache Governance-Frameworks hindern KI daran, autonom mit der Geschwindigkeit zu arbeiten, die erforderlich ist, um mit modernen Angreifern mitzuhalten.
  • Tokenbasierte Preismodelle für KI können finanzielle Hürden schaffen, die Unternehmen davon abhalten, KI bei der Erkennung und Reaktion auf Bedrohungen vollständig zu nutzen.
  • Verteidiger geraten zunehmend ins Hintertreffen – operativ wie wirtschaftlich –, während Angreifer KI ohne die in Unternehmensumgebungen üblichen Governance-, Compliance- und Budgetbeschränkungen einsetzen.
  • Die Lücke in der KI-Cybersicherheit zu schließen, erfordert ein Umdenken sowohl beim Design von KI-Produkten als auch bei den Geschäftsmodellen, die bestimmen, wie Sicherheitsteams diese Technologien nutzen.

Warum KI-Sicherheitstools die Arbeitslast von Analysten nur unzureichend reduzieren

Unterdessen werden Verteidigern KI-Tools verkauft, bei denen ihnen praktisch eine Hand auf den Rücken gebunden ist.

Die unbequeme Wahrheit ist, dass die meisten KI-Cybersicherheitstools nach wie vor Arbeit für Verteidiger erzeugen.

Das bloße Auslagern sich wiederholender täglicher Aufgaben macht Teams weder besser noch schneller.

Und ein „Co-Pilot“ ist kein Modell, das die erforderliche Skalierung, Geschwindigkeit oder auch nur die nötige Intelligenz bietet, um es mit Angreifern auf Augenhöhe aufzunehmen.

Die anhaltende Abhängigkeit von Altsystemen führt unnötige Schritte ein und erfordert zusätzliche menschliche Interaktion beziehungsweise Überwachung.

Diese Abhängigkeit von zahlreichen KI-Lösungen ist auch ein Symptom für einen Mangel an starken, integrierten Governance-Mechanismen, die ein umfassendes, anpassbares Framework und Kontrollen für sicheres autonomes und unabhängiges Handeln bereitstellen.

Advertisement

Ohne diese Fähigkeiten und die detaillierte, unmittelbare Möglichkeit, bei Bedarf einzugreifen, können KI-Lösungen zwar für mehr Geschwindigkeit sorgen, aber die Arbeit nicht tatsächlich beseitigen, weil Menschen die Ergebnisse weiterhin prüfen und darauf reagieren müssen.

Damit kommen wir nicht dort an, wo wir sein müssen.

Verteidigungsteams haben KI-Tools eingeführt, die es ihnen nicht erlauben, über die Triage hinauszukommen. Dadurch sind sie überlastet, personell unterlegen und arbeiten mit zu knappen Ressourcen.

Da sie diesen täglichen Kampf inzwischen akzeptiert haben, betrachten sie die Triage als vertretbaren Kompromiss statt als Symptom systemischer betrieblicher Mängel.

Warum die heutigen KI-Cybersicherheitstools nicht ausreichen

Das Problem mit den Tools ist nur die halbe Geschichte. Die andere Hälfte ist das Geschäftsmodell.

Hinter dem Versprechen der KI steckt eine unbequeme Wahrheit.

Neben den technischen Herausforderungen steckt die Cybersicherheitsbranche auch in einem Geschäftsmodell fest – geprägt von Profitinteressen und Produktdesign –, das Kunden einschränkt oder sogar dafür bestraft, wenn sie sich allzu ernsthaft verteidigen.

Wie KI-Preismodelle Cyberverteidiger benachteiligen

Um die aktuellen Dynamiken bei der Bereitstellung und Nutzung von Ressourcen auszugleichen, hat sich die Tokenisierung zu einer faktischen Standardmethode für die Preisgestaltung von KI-Implementierungen entwickelt.

Während sie in anderen KI-Sektoren als akzeptierte Kosten gilt, bringt sie Verteidiger bereits erheblich ins Hintertreffen.

KI-Optimisten haben verkündet, dass wir nun die seit Jahrzehnten bestehende Fachkräftelücke beseitigen können. Dabei ignorieren sie, dass die Tokenisierung eine Kostenlücke schafft, die die Vorteile der Beseitigung der Fachkräftelücke bei Weitem überwiegen wird.

Indem wir von Verteidigern verlangen, bei der Identifizierung einer Bedrohung, der Analyse eines Alarms oder der Behebung eines Angriffs jeweils einen Token zu verwenden, monetarisieren wir jeden Aspekt der Abwehr und Eindämmung von Bedrohungen und profitieren unnötigerweise von den Problemen von Unternehmen, die ständig angegriffen werden.

Advertisement

Wir zwingen Verteidiger dazu, zu bestimmen, welche Alarme höchste Priorität haben, bestimmte Bedrohungen zu ignorieren, Untersuchungen vorzeitig abzubrechen und auszuwählen, was eine Behebung rechtfertigt.

Und das alles nur, weil ihnen die Token fehlen, um die von KI versprochenen Fähigkeiten auszuschöpfen.

Und wir schaffen damit noch mehr Arbeit für sie.

KI-Sicherheit für die moderne Cyberabwehr neu denken

Die Branche muss sich dieser Tatsache ehrlich stellen. Nicht nur den Tools, sondern auch den Anreizen dahinter.

Solange das Preismodell von den Problemen der Verteidiger profitiert und KI-Produkte so konzipiert sind, dass unabhängig vom Zeitaufwand Menschen in jeden Prozessschritt eingebunden bleiben, werden wir weiter an Boden verlieren.

Im abschließenden Artikel dieser Serie werde ich mögliche Lösungen untersuchen und erläutern, wie Unternehmen KI als Kraftverstärker einsetzen sollten.

Curt Aubley

CEO of Sevii and U.S. Army veteran

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.