Angreifer beginnen, KI-Agenten einzusetzen, um manche bösartigen Aufgaben innerhalb von Stunden zu erledigen, für die zuvor deutlich mehr manuelle Arbeit erforderlich war.
Die Google Threat Intelligence Group berichtet, dass Angreifer zunehmend über den Einsatz von KI zum Schreiben von Code oder zur Recherche von Zielen hinausgehen und stattdessen agentenbasierte Systeme entwickeln, die Infrastruktur scannen, Fehler beheben, Angriffsabläufe verwalten und mit begrenztem menschlichem Eingreifen Zugangsdaten abgreifen können.
Statt isolierte Antworten auf Eingaben von Angreifern zu liefern, beginnen KI-Agenten, Teile des Angriffsprozesses unter menschlicher Anleitung zu koordinieren. Obwohl Google sagt es habe bisher keinen vollständig autonomen Angriff von Anfang bis Ende in freier Wildbahn beobachtet, deutet die bislang dokumentierte Aktivität darauf hin, dass sich die Akteure in diese Richtung bewegen.
Von bösartigen Eingaben zu autonomen Angriffen
Seit Jahren nutzen Angreifer KI wie jedes andere Werkzeug: Sie fordern sie auf, Schadsoftware zu schreiben, Schwachstellen zu finden, Phishing-Nachrichten zu formulieren oder Code zu analysieren, und verwenden die Ergebnisse anschließend selbst.
Die Google Threat Intelligence Group berichtet, dass sich dieser Ansatz zu verändern beginnt: Angreifer geben KI-Agenten zunehmend Ziele und Zugriff auf Werkzeuge, damit diese mehrere Phasen eines Angriffs mit deutlich weniger menschlicher Steuerung durchführen können.
Dieser Wandel ist nicht mehr rein theoretischer Natur. Google erklärte, seine Bedrohungsforscher hätten im zweiten Quartal 2026 beobachtet, wie KI-Agenten in verschiedenen Phasen bösartiger Operationen eingesetzt wurden.
In einem Beispiel erklärten die Verantwortlichen von Google, dass Akteure „eine agentenbasierte Kampagne zum massenhaften Abgreifen von Zugangsdaten in weniger als sechs Stunden“ abgeschlossen hätten.
Google beschreibt dies als Teil einer umfassenderen Entwicklung: von einfachen Eingaben über KI-gestützte Automatisierung hin zu zunehmend agentenbasierten Operationen.
KI wird zugleich zur Waffe und zum Ziel
Der Bericht beleuchtet außerdem, wie Angreifer legitime Cloud-Infrastrukturen kompromittieren – nicht nur wegen der Daten, sondern auch, um sie als Teil ihrer Angriffswerkzeuge einzubinden.
Google erklärte, Angreifer könnten legitime Cloud-Infrastrukturen kompromittieren und dazu nutzen, bösartigen Datenverkehr weiterzuleiten. So lässt sich bösartige Aktivität zwischen normalem Cloud-Datenverkehr verbergen, während die Angreifer keine eigene Infrastruktur aufbauen müssen.
Doch das ist noch nicht alles. Bedrohungsakteure haben den Kreis potenzieller Ziele erweitert und gehen über die Infrastruktur hinaus. Google zufolge hat das Unternehmen Erpressungsfälle untersucht, bei denen proprietäre KI-Modelle, Quellcode, Eingaben, Modellscripts, Forschungsergebnisse und andere KI-Ressourcen gestohlen wurden. Das zeigt, dass KI-Systeme selbst zu wertvollen Zielen von Angriffen werden.
Das eigentliche Problem für Opfer könnte die Geschwindigkeit sein
Die größte Veränderung besteht möglicherweise nicht darin, dass KI mehr Hacking-Aufgaben erledigen kann, sondern darin, dass sie die Zeit zwischen einem erfolgreichen Schritt und dem nächsten verkürzt. Diese Beschleunigung könnte Verteidigern weniger Zeit lassen, einen Eindringling einzudämmen, bevor Angreifer Zugangsdaten stehlen, ihren Zugriff ausweiten oder weitere Systeme kompromittieren.
Für Internetnutzer kann das gestohlene Zugangsdaten gefährlicher machen. Gestohlene Daten liegen möglicherweise weniger lange ungenutzt herum, bevor automatisierte Systeme die Zugangsdaten testen, Datensätze sortieren und Möglichkeiten für Folgeangriffe identifizieren.
Für Unternehmen besteht das Risiko in beide Richtungen: Angreifer können KI nutzen, um das Eindringen zu beschleunigen, und zugleich Unternehmensmodelle, Eingaben, Quellcode, Zugangsdaten und Cloud-Umgebungen als wertvolle Ressourcen ins Visier nehmen.
Organisationen können nicht jeden KI-gestützten Angriff verhindern, aber sie können begrenzen, wie weit ein Angreifer mit einer kompromittierten Identität oder einem kompromittierten Cloud-Konto vordringen kann. Kontrollen für Identitäts- und Zugriffsmanagement, phishingresistente Multifaktor-Authentifizierung, regelmäßiger Austausch von Zugangsdaten, Zugriffe nach dem Prinzip der geringsten Rechte und eine zentrale Protokollierung können Sicherheitsteams dabei helfen, Angriffe zu erkennen und einzudämmen, bevor automatisierte Abläufe den Schaden vergrößern.





