Verschärfte Sicherheitslage: Cyberkriminelle werden dank KI immer effizienter

Sep. 22, 2026

Spezialisierte KI-Modelle finden Software-Schwachstellen mittlerweile in einer nie dagewesenen Geschwindigkeit und Menge. Dies verschärft die Sicherheitslage für Unternehmen deutlich, wie Experten in zwei aktuellen Studien zeigen.

Illegale Aktivitäten, die früher Wochen dauerten, lassen sich mittels KI nun in wenigen Stunden umsetzen. Dadurch verkürzt sich das Zeitfenster für Unternehmen, um Sicherheitslücken zu schliessen und Angriffe einzudämmen. Fortgeschrittene KI-Anwendungen wie Claude Mythos von Anthropic und GPT-5.4-Cyber von OpenAI analysieren gigantische Datenmengen, finden Fehler im Code und erstellen direkt nutzbare Exploits. Obwohl Anbieter den Zugriff auf diese Modelle streng limitieren, verdeutlicht ihre Existenz die wachsende Bedrohung.

Der aktuelle Threat Review Report 2026 H1 von Forescout belegt die neue Dynamik mit Zahlen aus dem ersten Halbjahr 2026. Die Menge der publizierten Schwachstellen kletterte im Vorjahresvergleich um 51 Prozent auf 37’137 Fälle, wovon die Experten über die Hälfte als hochgefährlich einstufen. Die Zahl der Ransomware-Attacken stieg um 25 Prozent auf 4’544 Vorfälle, was rund 25 Angriffen pro Tag entspricht. Akteure aus China, Russland und dem Iran machen dabei knapp ein Drittel der aktivsten Angreifer aus. Neben klassischer IT rücken IoT, OT, Medizintechnik sowie Lieferketten in den Fokus. Geopolitische Krisen verstärken zudem Attacken auf kritische Infrastrukturen.

Viele Unternehmen sind mangelhaft vorbereitet

Laut den aktuellen Cyber Resilience Insights für 2026 von Dell Technologies verfügen zwar fast alle befragten Betriebe (99 Prozent) über eine Resilienz-Strategie. In der Praxis scheiterten jedoch 57 Prozent beim letzten Vorfall an dessen Eindämmung oder Wiederherstellung. Selbst Grosskonzerne lassen 37 Prozent der Schwachstellen monatelang offen. Zudem glauben 63 Prozent der Befragten, dass ihr Management die eigene Abwehrfähigkeit überschätzt.

Die neuartigen KI-Modelle machen das wahre Ausmass der Bedrohung sichtbar, was den Investitionsdruck erhöht. Integrierte Sicherheitsfunktionen nach dem Security-by-Design-Prinzip werden damit laut den Spezialisten von Dell unerlässlich. Zugleich müssen IT-Sicherheitsteams ihren Blick verbreitern, da Kriminelle gezielt blinde Flecken bei unmanaged Assets und IoT-Geräten ausnutzen, wie es heisst. Empfohlen wird eine Minimierung der Angriffsfläche durch aktuelle Software-Register und schnelles Patchen. Zugleich sollte die Sichtbarkeit durch einen abteilungsübergreifenden Blick auf Geschäftsprozesse erhöht werden. Zur Stärkung der Recovery-Fähigkeiten sollten Unternehmen zudem chefseitig verankerte Notfallpläne einführen und regelmässig testen.

End-to-End-Security bleibt unerlässlich

Trotz oder gerade wegen der gestiegenen Schlagkraft von Angriffen durch KI-Anwendungen bleibt End-to-End-Security für Unternehmen unerlässlich. Ein erprobte Anwendung wie Bitdefender sollte für private Nutzende und KMU Teil der Basisausstattung der Cyberabwehr sein, da sie herkömmliche Angriffe erkennt und unschädlich macht. Dies auch bei einer deutlich gestiegenen Effizienz von Cyberkriminellen.

Autor

Serge Subits – Gründer und Geschäftsführer der igeeks AG in Zürich

Serge Subits
Managing Director
serge.subits@igeeks.ch
+41 58 058 00 00

Wir sind zertifiziert

igeeks – ISO/IEC 27001 zertifiziert für Informationssicherheit und Information Security Management

ISO 27001
Information Security Management System

igeeks – ISO/IEC 20000-1 zertifiziert für professionelles IT Service Management

ISO 20000
IT Service Management System

+41 58 058 00 00

support@igeeks.ch

TeamViewer