Künstliche Intelligenz verändert die Cybersecurity-Landschaft weiterhin grundlegend, und viele Sicherheitsexperten sind inzwischen überzeugt, dass sie auch dazu beiträgt, eine leistungsfähigere Generation von Cyberkriminellen hervorzubringen.
Wir haben kürzlich Tausende Abonnenten des Cybersecurity Insider-Newsletters befragt und ihnen eine einfache, aber wichtige Frage gestellt: Schafft KI eine neue Generation versierter Bedrohungsakteure?
- Die wichtigsten Ergebnisse der Umfrage
- Wie KI die Operationen von Cyberkriminellen verändert
- KI senkt die Einstiegshürden für Angreifer
- Sicherheitsteams sehen bereits KI-gesteuerte Bedrohungen
- Menschliche Expertise ist bei Cyberkriminalität weiterhin entscheidend
- KI als Multiplikator für moderne Cyberkriminalität
Die wichtigsten Ergebnisse der Umfrage
- Fast die Hälfte der befragten Cybersecurity-Fachleute (47,1 %) ist überzeugt, dass KI dazu beiträgt, eine leistungsfähigere Generation von Cyberkriminellen hervorzubringen.
- Weitere 29,4 % erklärten, dass KI die Einstiegshürden senkt und damit weniger erfahrenen Angreifern ermöglicht, ausgefeilte Kampagnen zu starten.
- Bedrohungsakteure setzen KI zunehmend für Phishing-E-Mails, die Erstellung von Malware, die Verschleierung von Malware, Aufklärung, und Social Engineering ein.
- Sicherheitsteams sehen bereits KI-generierte Phishing-Köder und KI-gestützte Angriffstechniken, die skalierbarer und überzeugender werden.
- Trotz der wachsenden Rolle von KI sind viele Fachleute weiterhin überzeugt, dass erfolgreiche Cyberkriminelle Operationen menschliches Fachwissen, eine gute operative Sicherheit (OPSEC) und strategische Planung erfordern.
Die Umfrageergebnisse zeigen, dass die Besorgnis in der Cybersecurity-Community wächst.
Fast die Hälfte der Befragten (47,1 %) antwortete mit Ja und ist überzeugt, dass KI Bedrohungsakteuren aktiv dabei hilft, ihre technischen Fähigkeiten zu verbessern.
Weitere 29,4 % erklärten, dass KI vor allem die Einstiegshürden senkt und es weniger erfahrenen Angreifern erleichtert, ausgefeilte Kampagnen zu starten.
Nur 23,5 % waren der Ansicht, dass echte technische Expertise weiterhin erforderlich ist und KI allein keine fähigen Angreifer hervorbringen kann.
Wie KI die Operationen von Cyberkriminellen verändert
Die Ergebnisse spiegeln einen umfassenderen Wandel in den Cybercrime-Ökosystemen wider.
In der Vergangenheit erforderte die Durchführung fortschrittlicher Angriffe häufig umfassende technische Kenntnisse in der Malware-Entwicklung, beim Scripting, bei Exploit-Ketten, der Infrastrukturverwaltung oder im Social Engineering.
Heute automatisieren generative KI-Tools zunehmend Teile dieser Arbeitsabläufe.
Angreifer können KI inzwischen nutzen, um Phishing-E-Mails zu generieren, bösartige Skripte zu erstellen, die Verschleierung von Malware zu verbessern, gestohlene Daten zusammenzufassen, Angriffe in mehrere Sprachen zu übersetzen und sogar Programmierfehler in Echtzeit zu beheben.
Für viele Verteidiger besteht die Sorge nicht unbedingt darin, dass KI über Nacht Elite-Hacker hervorbringt, sondern vielmehr darin, dass sie die Entwicklung von Fähigkeiten und die operative Effizienz bereits aktiver Cyberkrimineller beschleunigt.
KI-Tools können unerfahrenen Bedrohungsakteuren dabei helfen, Aufgaben auszuführen, für die zuvor Mentoring, Ressourcen aus dem Untergrund oder jahrelange praktische Erfahrung im Selbststudium erforderlich waren.
Dieser Wandel könnte auch zum Aufstieg skalierbarerer Phishing-Kampagnen, Operationen zum Diebstahl von Zugangsdaten und Business-E-Mail-Compromise-Angriffen beitragen.
KI senkt die Einstiegshürden für Angreifer
Die Umfrageergebnisse machen auch die wachsende Sorge über die Zugänglichkeit deutlich.
Fast ein Drittel der Befragten betrachtete KI vor allem als eine Kraft, die die Einstiegshürden senkt, anstatt technische Expertise vollständig zu ersetzen.
Ransomware-Partner, Phishing-Betreiber und Broker für Erstzugriff setzen zunehmend auf Automatisierung, gestohlene Zugangsdaten und Social Engineering statt auf fortschrittliche Exploits, die sie selbst entwickelt haben.
Sicherheitsteams sehen bereits KI-gesteuerte Bedrohungen
Sicherheitsteams sehen bereits Belege für diese Entwicklung.
KI-generierte Phishing-Köder werden zunehmend personalisierter und grammatikalisch ausgefeilter, sodass Mitarbeiter sie schwerer erkennen können.
Bedrohungsakteure experimentieren außerdem mit KI-gestützter Aufklärung, gefälschten Identitäten, Deepfake-Audio und automatisierter Schwachstellenforschung.
Auch wenn viele KI-generierte Angriffstechniken weiterhin menschliche Kontrolle erfordern, hilft die Technologie Angreifern, schneller vorzugehen und in größerem Maßstab zu agieren.
Menschliche Expertise ist bei Cyberkriminalität weiterhin entscheidend
Gleichzeitig legen die Antworten der Umfrage nahe, dass viele Cybersecurity-Fachleute weiterhin überzeugt sind, dass grundlegende technische Fähigkeiten unverzichtbar bleiben.
Die 23,5 %, die die Vorstellung zurückwiesen, dass KI allein versierte Bedrohungsakteure hervorbringt, erkennen wahrscheinlich, dass erfolgreiche Cyberoperationen weiterhin von guter operativer Sicherheit, Techniken zur Persistenz, Infrastrukturverwaltung und praktischer Erfahrung abhängen.
Ich denke, KI kann Angreifer unterstützen, aber sie ersetzt Expertise, Kreativität oder strategische Planung nicht vollständig.
KI als Multiplikator für moderne Cyberkriminalität
Dennoch ist der übergeordnete Trend eindeutig: Verteidiger betrachten KI zunehmend als Multiplikator für Cyberkriminalität.
Da Unternehmen KI weiterhin in ihre Unternehmensumgebungen integrieren, kann dieselbe Technologie, die Produktivität und Automatisierung vorantreibt, auch die Fähigkeiten von Angreifern steigern.
Das setzt Sicherheitsteams zusätzlich unter Druck, ihre Transparenz zu verbessern, den Schutz von Identitäten zu stärken und in verhaltensbasierte Erkennung zu investieren, anstatt sich ausschließlich auf traditionelle Kompromittierungsindikatoren zu verlassen.
Die Umfrageergebnisse spiegeln letztlich eine Cybersecurity-Branche wider, die sich an eine sich rasch verändernde Bedrohungslandschaft anpasst.
Unabhängig davon, ob KI „versierte“ Bedrohungsakteure hervorbringt oder lediglich weniger erfahrene Akteure befähigt, sind sich viele Sicherheitsexperten einig, dass die Technologie die Entwicklung, Skalierung und Durchführung von Angriffen verändert.





