CrowdStrike FalCon 2026: Wie KI die Geschwindigkeit der Cybersicherheit verändert

CrowdStrike FalCon 2026 zeigte, wie autonome KI die Cybersicherheit zu höherem Tempo zwingt.

Verfasst von
Ken Underhill
Ken Underhill
Sep 3, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Nach meinem Besuch der CrowdStrike FalCon 2026 hatte ich den Eindruck, dass die größte Veränderung für die Cybersicherheit nicht einfach darin besteht, dass Angreifer und Verteidiger über bessere KI-Tools verfügen.

Sondern darin, dass KI zunehmend eigenständig handelt.

In Keynotes, Podiumsdiskussionen und vertraulichen Roundtables hörte ich Führungskräfte immer wieder aus unterschiedlichen Perspektiven auf dieselbe Herausforderung zurückkommen: Wie sichert man eine Umgebung, wenn autonome AgentenSchwachstellen entdecken, Entscheidungen treffen und schneller handeln können, als Menschen dazu in der Lage sind?

Angriffe erfolgen mit Inferenzgeschwindigkeit

Der Gründer und CEO von CrowdStrike, George Kurtz, beschrieb Angriffe als Vorgänge, die mit der „Geschwindigkeit der Inferenz“ ablaufen.

Statt darauf zu warten, dass ein menschlicher Bediener entscheidet, was als Nächstes geschieht, können autonome Agenten potenziell eine Gelegenheit erkennen und sofort darauf reagieren.

Kurtz verwies auf den jüngsten Vorfall bei Hugging Faceals Beispiel dafür, wie diese Zukunft aussehen könnte.

Greg Brockman, Mitgründer und Präsident von OpenAI, ging noch weiter und bezeichnete ihn als das erste öffentliche Beispiel für einen echten Angriff durch einen autonomen Agenten und nicht nur für ein theoretisches Szenario.

OpenAI habe damit gerechnet, dass Agenten irgendwann diese Fähigkeiten demonstrieren könnten, sagte Brockman, doch zu sehen, wie sie gegen Live-Systeme vorgingen, habe die Diskussion verändert.

Sein Punkt war, dass leistungsfähige Modelle weiterhin deterministische Sicherheitskontrollen benötigen. Das Modell selbst kann nicht die Sicherheitsgrenze bilden.

Adam Meyers, CrowdStrikes SVP of Counter Adversary Operations, zeigte, wie schnell diese Grenze derzeit auf die Probe gestellt wird.

CrowdStrike maß im vergangenen Jahr eine durchschnittliche Zeit von 29 Minuten bis zum Ausbruch eines Angreifers, wobei der schnellste beobachtete Fall gerade einmal 27 Sekunden dauerte. Meyers schilderte außerdem einen Angriff, bei dem innerhalb weniger Minuten mehr als 1.100 LLM-gesteuerte Befehle ausgeführt wurden.

Advertisement

Auch die Zahl der Schwachstellen steigt immer schneller. Meyers zufolge entdeckte CrowdStrike im Juni 2026 rund 2.400 CVEs, während in diesem Monat weltweit in der Branche etwa 7.400 gemeldet wurden.

Sein Fazit lautete, dass der traditionelle 30-Tage-Patching-Zyklus obsolet wird.

Das fiel mir auf, weil viele Sicherheitsprozesse in Unternehmen noch immer auf Angriffe im Tempo von Menschen ausgelegt sind.

Vertrauen erstreckt sich nun über Menschen hinaus

Mike Sentonas, Präsident von CrowdStrike, formulierte das Problem anders. Unternehmen entscheiden nicht mehr nur, welchen Menschen sie vertrauen sollten. Sie müssen auch entscheiden, welche KI-Agenten in ihrem Namen handeln dürfen.

Damit wird die Transparenz zur Laufzeit entscheidend. Sicherheitsteams müssen verstehen, was ein Agent tut, worauf er zugreifen kann und welche Aktionen er ausführt.

Bei einem vertraulichen Roundtable sagte mir Sentonas, dass große Unternehmenskunden ihre Vorstände zunehmend in Diskussionen über KI-Sicherheit einbeziehen. Die Frage lautet, wie sie KI schneller einsetzen können, ohne ein inakzeptables Risiko einzuführen.

NVIDIA-Gründer und CEO Jensen Huang führte diesen Gedanken mit dem von ihm so bezeichneten „agentischen Zero Trust“ weiter. Agenten sollten fortlaufend nachweisen müssen, dass sie zum Zugriff auf Systeme und zur Ausführung von Aktionen berechtigt sind.

Auch Huangs Tonfall fand ich interessant, weil er merklich weniger alarmistisch war.

Er erwartet, dass Sicherheitsabläufe in den nächsten fünf Jahren deutlich autonomer werden, argumentierte jedoch, die Sicherheitsbranche solle dazu beitragen, die Menschen zu beruhigen, statt Prognosen über eine KI-Katastrophe zu befeuern.

Seiner Ansicht nach werden Menschen an den wichtigsten Entscheidungen weiterhin beteiligt sein.

Das SOC wird sich verändern, aber Menschen bleiben wichtig

Austin Murphy, VP of Falcon Complete, vermittelte eines der klarsten Bilder davon, wie diese Beziehung zwischen Mensch und KI aussehen könnte.

CrowdStrike bearbeitet jede Woche mehr als 100.000 Warnmeldungen. Seine Sicherheitsagenten wurden auf Grundlage der Standardbetriebsverfahren entwickelt, die MDR-Analysten bereits einsetzen – im Grunde lernen die Agenten dadurch, wie erfahrene Verteidiger auf unterschiedliche Vorfälle reagieren.

Advertisement

Murphy beschrieb Menschen sowohl als „in the loop“, also direkt an Entscheidungen beteiligt, als auch als „on the loop“, also mit der Aufsicht über autonome Aktivitäten. CrowdStrike überprüft außerdem stichprobenartig Entscheidungen der Agenten, um festzustellen, ob sie dem Vorgehen eines Analysten auf Principal-Level entsprechen würden.

KI könnte auch verändern, wie schnell Junior-Analysten produktiv werden.

Ein Analyst könnte beispielsweise ein LLM nutzen, um eine YARA-Regel zu erstellen, ohne selbst zu wissen, wie man eine solche Regel schreibt. Murphy betonte jedoch, dass grundlegende Sicherheitskenntnisse weiterhin wichtig sind.

Amazon-CISO CJ Moses vertrat einen ähnlichen Standpunkt. Die Honeypots von AWS registrieren täglich mehr als 750 Millionen Interaktionen mit Bedrohungen, sodass Automatisierung in diesem Maßstab unverzichtbar ist.

Moses schlug vor, dass sich Sicherheitsteams weniger darauf konzentrieren sollten, wie viele Schwachstellen sie finden, und stärker auf die „mittlere Zeit bis zur Abwehr“: also darauf, wie schnell sie die Organisation tatsächlich schützen können, sobald eine Schwachstelle oder Bedrohung bekannt wird.

Seine Bemerkung, dass „KI keine Magie ist, aber die Menschen, die sie bedienen, schon“, spiegelte ein weiteres Thema wider, das sich durch die gesamte FalCon zog: die Bedeutung der Sicherheitsgemeinschaft.

Kurtz und mehrere andere Redner kamen immer wieder auf den Gedanken zurück, dass das „Crowd“ in CrowdStrike für Verteidiger steht, die zusammenarbeiten und ihre Erkenntnisse teilen.

Je schneller und autonomer Angriffe werden, desto wichtiger könnte diese Zusammenarbeit werden.

KI wird die Sicherheitsgrundlage offenlegen, über die Sie bereits verfügen

Cristian Rodriguez, Field CTO von CrowdStrike für die Region Amerika, lieferte mir eine meiner liebsten Analogien der Konferenz.

Er beschrieb Organisationen als solche mit entweder einem „sauberen Raum“ oder einem „unordentlichen Raum“.

Unternehmen, die bereits über eine gute Transparenz und wirksame Kontrollen bei Identitäten, KI und Schwachstellenmanagement sowie über entsprechende Richtlinien verfügen, starten in einem sauberen Raum. Organisationen mit bestehenden Lücken könnten erleben, wie die KI das Durcheinander sehr schnell vergrößert.

Das ist vielleicht meine wichtigste Erkenntnis von der FalCon.

KI zwingt Sicherheitsverantwortliche nicht unbedingt dazu, ihre Programme von Grund auf neu aufzubauen. Sie verändert jedoch, wie schnell Schwachstellen gefunden und ausgenutzt werden können, wem oder was vertraut werden muss und wie schnell Verteidiger reagieren müssen.

Advertisement

Die am besten auf autonome KI vorbereiteten Organisationen könnten letztlich diejenigen sein, die ihre Grundlagen in Ordnung bringen, bevor die KI beginnt, sie mit Maschinengeschwindigkeit auf die Probe zu stellen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.