Google warnt: Hacker machen KI-Agenten zu Angriffswerkzeugen

Google warnt, dass Hacker KI-Agenten einsetzen, um Angriffsschritte zu automatisieren, Zugangsdaten abzugreifen und Cyberangriffe mit weniger menschlicher Steuerung zu beschleunigen.

Sep 9, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Angreifer beginnen, KI-Agenten einzusetzen, um manche bösartigen Aufgaben innerhalb von Stunden zu erledigen, für die zuvor deutlich mehr manuelle Arbeit erforderlich war.

Die Google Threat Intelligence Group berichtet, dass Angreifer zunehmend über den Einsatz von KI zum Schreiben von Code oder zur Recherche von Zielen hinausgehen und stattdessen agentenbasierte Systeme entwickeln, die Infrastruktur scannen, Fehler beheben, Angriffsabläufe verwalten und mit begrenztem menschlichem Eingreifen Zugangsdaten abgreifen können. 

Statt isolierte Antworten auf Eingaben von Angreifern zu liefern, beginnen KI-Agenten, Teile des Angriffsprozesses unter menschlicher Anleitung zu koordinieren. Obwohl Google sagt es habe bisher keinen vollständig autonomen Angriff von Anfang bis Ende in freier Wildbahn beobachtet, deutet die bislang dokumentierte Aktivität darauf hin, dass sich die Akteure in diese Richtung bewegen.

Von bösartigen Eingaben zu autonomen Angriffen

Seit Jahren nutzen Angreifer KI wie jedes andere Werkzeug: Sie fordern sie auf, Schadsoftware zu schreiben, Schwachstellen zu finden, Phishing-Nachrichten zu formulieren oder Code zu analysieren, und verwenden die Ergebnisse anschließend selbst.

Die Google Threat Intelligence Group berichtet, dass sich dieser Ansatz zu verändern beginnt: Angreifer geben KI-Agenten zunehmend Ziele und Zugriff auf Werkzeuge, damit diese mehrere Phasen eines Angriffs mit deutlich weniger menschlicher Steuerung durchführen können.

Dieser Wandel ist nicht mehr rein theoretischer Natur. Google erklärte, seine Bedrohungsforscher hätten im zweiten Quartal 2026 beobachtet, wie KI-Agenten in verschiedenen Phasen bösartiger Operationen eingesetzt wurden.

In einem Beispiel erklärten die Verantwortlichen von Google, dass Akteure „eine agentenbasierte Kampagne zum massenhaften Abgreifen von Zugangsdaten in weniger als sechs Stunden“ abgeschlossen hätten.

Google beschreibt dies als Teil einer umfassenderen Entwicklung: von einfachen Eingaben über KI-gestützte Automatisierung hin zu zunehmend agentenbasierten Operationen.

Advertisement

KI wird zugleich zur Waffe und zum Ziel

Der Bericht beleuchtet außerdem, wie Angreifer legitime Cloud-Infrastrukturen kompromittieren – nicht nur wegen der Daten, sondern auch, um sie als Teil ihrer Angriffswerkzeuge einzubinden. 

Google erklärte, Angreifer könnten legitime Cloud-Infrastrukturen kompromittieren und dazu nutzen, bösartigen Datenverkehr weiterzuleiten. So lässt sich bösartige Aktivität zwischen normalem Cloud-Datenverkehr verbergen, während die Angreifer keine eigene Infrastruktur aufbauen müssen.

Doch das ist noch nicht alles. Bedrohungsakteure haben den Kreis potenzieller Ziele erweitert und gehen über die Infrastruktur hinaus. Google zufolge hat das Unternehmen Erpressungsfälle untersucht, bei denen proprietäre KI-Modelle, Quellcode, Eingaben, Modellscripts, Forschungsergebnisse und andere KI-Ressourcen gestohlen wurden. Das zeigt, dass KI-Systeme selbst zu wertvollen Zielen von Angriffen werden.

Das eigentliche Problem für Opfer könnte die Geschwindigkeit sein

Die größte Veränderung besteht möglicherweise nicht darin, dass KI mehr Hacking-Aufgaben erledigen kann, sondern darin, dass sie die Zeit zwischen einem erfolgreichen Schritt und dem nächsten verkürzt. Diese Beschleunigung könnte Verteidigern weniger Zeit lassen, einen Eindringling einzudämmen, bevor Angreifer Zugangsdaten stehlen, ihren Zugriff ausweiten oder weitere Systeme kompromittieren.

Für Internetnutzer kann das gestohlene Zugangsdaten gefährlicher machen. Gestohlene Daten liegen möglicherweise weniger lange ungenutzt herum, bevor automatisierte Systeme die Zugangsdaten testen, Datensätze sortieren und Möglichkeiten für Folgeangriffe identifizieren.

Für Unternehmen besteht das Risiko in beide Richtungen: Angreifer können KI nutzen, um das Eindringen zu beschleunigen, und zugleich Unternehmensmodelle, Eingaben, Quellcode, Zugangsdaten und Cloud-Umgebungen als wertvolle Ressourcen ins Visier nehmen.

Advertisement

Organisationen können nicht jeden KI-gestützten Angriff verhindern, aber sie können begrenzen, wie weit ein Angreifer mit einer kompromittierten Identität oder einem kompromittierten Cloud-Konto vordringen kann. Kontrollen für Identitäts- und Zugriffsmanagement, phishingresistente Multifaktor-Authentifizierung, regelmäßiger Austausch von Zugangsdaten, Zugriffe nach dem Prinzip der geringsten Rechte und eine zentrale Protokollierung können Sicherheitsteams dabei helfen, Angriffe zu erkennen und einzudämmen, bevor automatisierte Abläufe den Schaden vergrößern.

Mehr zum Thema: Ein simulierter Angriff mit einem KI-Agenten drang innerhalb von 10 Stunden in ein Unternehmensnetzwerk ein und zeigte, wie automatisierte Angriffsketten das Zeitfenster für die Reaktion von Verteidigern verkürzen können.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.