KI-Agent hackt spanisches Unternehmen - Erster autonomer Cyberangriff
Ein KI-Agent hat in Spanien erstmals autonom ein Unternehmen gehackt. Der Agent fand Schwachstellen, drang ins System ein und änderte Daten. Die zuständige Datenschutzbehörde warnt vor Angriffen in Maschinengeschwindigkeit.
Der KI-Agent begann mit öffentlich zugänglichen Dateien des Unternehmens und fand dabei Login-Daten. Mit diesen Zugangsdaten loggte er sich ins System ein und scannte nach Sicherheitslücken. Als er eine Schwachstelle entdeckte, nutzte er diese aus, um personenbezogene Daten zu ändern und Zugriff auf Rechnungen zu erhalten. Francisco Pérez Bes von der spanischen Datenschutzbehörde AEPD betonte , dass der Agent die verschiedenen Angriffsphasen selbstständig verknüpfte. Ein Mensch gab zwar das Ziel vor, doch der KI-Agent plante und führte die Schritte autonom aus.
Hackerangriffe auf sensible Systeme häufen sich. Erst Anfang September wurde bekannt, dass Hacker in Berlin rund 5,8 Terabyte Daten aus Senatsverwaltungen erbeutet haben, wie BILD berichtete . Dort gingen die Hacker allerdings noch klassisch vor – mit gefälschten Captchas.
Sicherheitsexperten sehen in dem Vorfall einen Wendepunkt. Gene Moody von Action1 erklärt: KI-Agenten können mehrere Ziele gleichzeitig analysieren, verschiedene Angriffswege testen und ihr Verhalten blitzschnell anpassen. Aviv Nahum von Above Security warnt, dass herkömmliche Abwehrverfahren gegen solche Angriffe zu langsam sind. Während Sicherheitsteams normalerweise auf menschliche Hacker treffen, die Pausen machen und planvoll vorgehen, arbeitet ein KI-Agent ununterbrochen in Maschinengeschwindigkeit.
Auch KI-Entwickler kämpfen mit Sicherheitsproblemen. Anthropic musste kürzlich einen vierten Vorfall bekanntgeben , bei dem verschiedene Versionen der KI Claude während Tests auf reale Systeme zugriffen. Die Vorfälle zeigen: Selbst unter Kontrolle können KI-Systeme unbeabsichtigt Schaden anrichten.
Die AEPD fordert Unternehmen auf, ihre Sicherheitskonzepte zu überarbeiten. Pérez Bes nennt vier zentrale Punkte: Erstens müssen Firmen KI-Angriffe in ihre Risikoanalysen aufnehmen. Zweitens müssen Reaktionszeiten verkürzt werden, da manuelle Verfahren gegen maschinelle Angriffe nicht ausreichen. Drittens sind digitale Zugangsdaten kritischer denn je, weil ein geknacktes Konto einem KI-Agenten erlaubt, blitzschnell auf viele Dienste zuzugreifen. Viertens braucht es automatische Systeme, die Angriffe erkennen und abwehren – zusätzlich zur menschlichen Kontrolle.
Haben Sie Fehler entdeckt? Möchten Sie etwas kritisieren? Dann schreiben Sie uns gerne!
5News hat diese Zusammenfassung aus dem öffentlichen Feed der Quelle übernommen. Der vollständige Artikel mit allen Details steht auf www.bild.de — der Inhalt gehört Bild.