KI-Bedrohungen überholen 2026 die Cybersicherheitsabwehr von Unternehmen

KI-gesteuerte Bedrohungen legen erhebliche Lücken im digitalen Risikomanagement offen.

Verfasst von
Ken Underhill
Ken Underhill
Jun 4, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Künstliche Intelligenz (KI) verändert die Landschaft digitaler Risiken und stellt Organisationen vor neue Herausforderungen, die bereits mit der Bewältigung von Online-Betrug, Identitätsmissbrauch und Markenmissbrauch zu kämpfen haben. 

Laut dem Digital Risk Report 2026sind Unternehmen zunehmend KI-generierten Angriffen ausgesetzt, während vielen die nötige Transparenz, Zuständigkeit und Reaktionsfähigkeit fehlt, um diese wirksam zu bewältigen.

„Die Frage ist nicht, ob Ihr Unternehmen mit Identitätsmissbrauch, Betrugsmaschen und Betrug konfrontiert wird – sondern wie bald diese Schwachstellen von einer offensiven KI, die auf den richtigen Moment wartet, vollständig ausgenutzt werden“, sagte Alex Dhillon, CEO und Gründer von Outtake, in einer E-Mail an eSecurityPlanet.

Zentrale Erkenntnisse des Digital Risk Reports 2026

  • Vorfälle im Bereich digitaler Risiken sind weit verbreitet: 84 % der Organisationen waren im vergangenen Jahr betroffen, doch nur 7 % halten ihre Programme für ausgereift.
  • KI-generierte Angriffe sind immer schwerer zu erkennen; 44 % der Organisationen bezeichnen sie als ihre größte Herausforderung bei der Transparenz.
  • Die Sicherheit von KI-Agenten bleibt ein blinder Fleck: Nur 4 % der Organisationen verfügen über vollständige Transparenz und Kontrolle über die Aktivitäten ihrer KI-Agenten.
  • Beim digitalen Risiko fehlt es häufig an klaren Zuständigkeiten: 21 % geben an, dass es keinen alleinigen Verantwortlichen gibt, und 61 % beschreiben ihre Reaktionsmaßnahmen als fragmentiert.
  • 53 % der Organisationen waren von der Nachahmung von Führungskräften oder Mitarbeitenden betroffen, während Überwachungslücken die Erkennung von Bedrohungen weiterhin erschweren.

Vorfälle im Bereich digitaler Risiken sind weit verbreitet

Der Bericht basiert auf einer Umfrage unter 1.138 Führungskräften aus den Bereichen Cybersicherheit, Betrug und Risiko und ergab, dass 84 % der Organisationen im vergangenen Jahr einen erheblichen Vorfall im Bereich digitaler Risiken erlebt haben. 

Allerdings bezeichneten nur 7 % ihr Programm für digitale Risiken als „führend“ und machten damit eine erhebliche Lücke zwischen dem Ausmaß der Bedrohungen und der organisatorischen Vorbereitung deutlich.

Zu den besorgniserregendsten Erkenntnissen des Berichts gehören KI-generierte Angriffe. 

44 % der Befragten stuften KI-generierte Bedrohungen, die nicht von legitimen Aktivitäten zu unterscheiden sind, als ihre größte Transparenzlücke ein. 

Darüber hinaus meldeten 47 % bestätigte oder vermutete Fälle von Identitätsmissbrauch durch synthetische Medien, an denen Führungskräfte oder Markenvertreter beteiligt waren, darunter Deepfake-Videos und Stimmklone.

Advertisement

Der rasante Fortschritt generativer KI hat herkömmliche Hinweise auf Betrug weniger zuverlässig gemacht.

Dem Bericht zufolge lassen sich schlechte Grammatik, verzerrte Bilder und andere gängige Täuschungsmerkmale immer schwieriger als Erkennungsmethoden nutzen, da Angreifer KI einsetzen, um überzeugendeIdentitätsmissbrauchskampagnen in großem Maßstab zu erstellen.

KI-generierte Angriffe überholen die herkömmliche Abwehr

Das Aufkommen von KI-Agentenbringt eine weitere Risikodimension mit sich. 

Während Organisationen zunehmend KI-gestützte Agenten für Recherchen, Kommunikation und Geschäftsprozesse einsetzen, fehlt es vielen an einer angemessenen Überwachung. 

Der Bericht ergab, dass nur 4 % der Organisationen vollständige Transparenz und aktive Kontrolle über die externen Interaktionen ihrer KI-Agenten haben. 

Noch bedenklicher ist, dass nur 4 % über automatisierte Mechanismen verfügen, um einen kompromittierten KI-Agenten zu erkennen und einzudämmen. Damit sind 96 % angreifbar durch manipulierte Agenten, die auf bösartige Anweisungen reagieren, bevor ein Mensch eingreifen kann.

Beim digitalen Risiko fehlen klare Zuständigkeiten

Neben den technologischen Herausforderungen hebt der Bericht ein erhebliches Governance-Problem hervor. 

Auf die Frage, wer in ihrer Organisation für digitale Risiken zuständig ist, gaben 21 % der Befragten an, dass es keinen einzelnen rechenschaftspflichtigen Verantwortlichen gibt. 

Die Verantwortung ist häufig auf Sicherheitsbetrieb, Betrugsteams, Rechtsabteilungen, Kommunikationsteams und für den Schutz von Führungskräften zuständige Funktionen verteilt. 

Daher bezeichneten 61 % ihre Maßnahmen zur Reaktion auf digitale Risiken als fragmentiert, in Silos organisiert oder uneinheitlich koordiniert.

Advertisement

Überwachungslücken setzen Organisationen Risiken aus

Der Bericht identifizierte außerdem erhebliche Überwachungslücken. 

Verschlüsselte Messaging-Plattformen, Dark-Web-Foren und dezentrale Kommunikationskanäle sind für Angreifer zu attraktiven Umgebungen geworden, doch viele Organisationen haben Schwierigkeiten, sie wirksam zu überwachen. 

Diese blinden Flecken erschweren es, koordinierte Kampagnen zu erkennen, bevor sie Schaden anrichten.

Auch die Nachahmung von Führungskräften und Mitarbeitenden bleibt ein wachsendes Problem. 

Mehr als die Hälfte (53 %) der befragten Organisationen berichtete, dass eine Führungskraft oder ein Mitarbeitender im vergangenen Jahr online nachgeahmtwurde. 

Dennoch verfügen 43 % nicht über eine formelle Fähigkeit zur Bedrohungsprofilierung von Personen von besonderem Interesse, was ihre Möglichkeiten einschränkt, gezielte Angriffe auf besonders gefährdete Personen zu erkennen und darauf zu reagieren.

Organisationen brauchen eine stärker koordinierte Reaktion

Die Ergebnisse deuten darauf hin, dass Organisationen digitale Risiken weiterhin als eine Reihe isolierter Vorfälle betrachten und nicht als koordinierte Angriffskampagnen. 

Nur 7 % gaben an, über den gesamten Angriffslebenszyklus hinweg vollständige Transparenz zu haben – von der Aufklärung und dem Aufbau der Infrastruktur bis zur Durchführung des Betrugs und der Behebung. 

Unterdessen erklärten 42 %, dass sich Angriffe inzwischen schneller entwickeln, als sie sie erkennen können. Das unterstreicht den Bedarf an stärker integrierten und automatisierten Ansätzen für das Management digitaler Risiken.  

Da KIAngriffe schwerer erkennbar und leichter skalierbar macht, müssen Organisationen ihre Strategien für digitale Risiken anpassen, um Schritt zu halten. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.