
Neue Bedrohungslage für Unternehmen
KI-Werkzeuge werden seit Jahren für Cyberangriffe eingesetzt, etwa für automatisierte Phishing-Kampagnen oder die Generierung von Schadcode. Im April 2026 hat das US-amerikanische KI-Unternehmen Anthropic mit der Vorstellung von Claude Mythos Preview, einem neuen allgemeinen Sprachmodell, jedoch deutlich gemacht, dass diese Entwicklung eine neue Dimension erreicht hat.
Mythos Preview und Project Glasswing: Neue Dimension von Cyberrisiken
Das neue Modell war nach Angaben von Anthropic in der Lage, innerhalb kurzer Zeit tausende bislang unbekannte Sicherheitslücken mit hohem und kritischem Schweregrad zu identifizieren und, auf entsprechende Aufforderung hin, auch auszunutzen. Betroffen waren dabei gängige Betriebssysteme und Webbrowser. Auffällig ist, dass viele dieser Schwachstellen äußerst subtil und schwer zu erkennen sind und teilweise seit Jahrzehnten bestehen. Man spricht hierbei von sogenannten Zero-Day-Schwachstellen, also Fehler, deren Existenz zuvor nicht bekannt war.
So wurde unter anderem eine 27 Jahre alte Schwachstelle im Betriebssystem OpenBSD identifiziert, das als besonders sicher gilt und unter anderem im Bereich kritischer Infrastruktur eingesetzt wird. Anthropic zufolge konnten selbst Personen ohne formale Sicherheitsausbildung mit Unterstützung des Modells funktionsfähige Exploits entwickeln.
Anthropic hat das Modell bewusst nicht öffentlich zugänglich gemacht und stattdessen das Projekt Glasswing initiiert. Dabei handelt es sich um eine Kooperation mit Sicherheitsforschern, Unternehmen und Behörden, mit dem Ziel, durch den Einsatz des neuen Modells gezielt Schwachstellen in verbreiteter Software und IT-Infrastruktur zu identifizieren und diese verantwortungsvoll zu schließen, bevor Modelle mit vergleichbaren Fähigkeiten allgemein verfügbar werden und missbräuchlich genutzt werden können.
Gleichwohl ist absehbar, dass Modelle mit vergleichbaren Fähigkeiten künftig breiter verfügbar und damit auch für missbräuchliche Zwecke eingesetzt werden können. Unternehmen sollten diese Entwicklung frühzeitig in ihre Risikobetrachtung einbeziehen.
Wie sich die Bedrohungslage verändert
1. Sinkende Einstiegshürden
Tätigkeiten wie Schwachstellenanalyse, Exploit-Entwicklung oder die Umgehung von Sicherheitssystemen erforderten bislang spezialisiertes Fachwissen und erhebliche Ressourcen. Durch den Einsatz von KI lassen sich diese Prozesse zunehmend automatisieren. Der Kreis potenzieller Angreifer erweitert sich dadurch erheblich, da auch weniger spezialisierte Akteure auf entsprechende Werkzeuge zurückgreifen können.
2. Beschleunigung von Angriffen und verkürzte Reaktionszeiten
Die von Anthropic beschriebenen Tests zeigen nicht nur neue Angriffsmöglichkeiten, sondern vor allem eine drastische Beschleunigung bestehender Prozesse. So war Mythos Preview in der Lage, innerhalb weniger Stunden funktionsfähige Exploits zu entwickeln – ein Vorgang, der bislang selbst für erfahrene Sicherheitsexperten Tage oder Wochen in Anspruch nehmen konnte.
Die Zeitspanne zwischen Veröffentlichung einer Schwachstelle und ihrer tatsächlichen Ausnutzung („Time-to-Exploit“) verkürzt sich erheblich. Sicherheitslücken müssen daher deutlich schneller erkannt und geschlossen werden als bisher. Verzögerungen, die bislang tolerierbar waren, können künftig unmittelbar zu realen Angriffen führen.
3. Angriffe auf unbekannte Schwachstellen
Klassische Schutzmechanismen wie Virenscanner, Firewalls oder Intrusion-Detection-Systeme basieren regelmäßig auf bekannten Angriffsmustern. Sie stoßen an ihre Grenzen, wenn Angriffe auf bislang unbekannten Schwachstellen beruhen. Unternehmen sollten ihre IT-Architektur daher nach dem Prinzip der mehrschichtigen Sicherheit ausrichten, sodass auch bei Ausnutzung einer einzelnen Schwachstelle keine vollständige Kompromittierung erfolgt.
4. Skalierung und Automatisierung von Angriffen
KI ermöglicht parallele und kontinuierlich optimierte Angriffe auf eine Vielzahl von Systemen mit minimalem zusätzlichem Aufwand pro Ziel. Aktuelle Berichte zeigen einen deutlichen Anstieg von Angriffen durch Akteure, die KI einsetzen. Dadurch verändert sich die Struktur von Cyberangriffen grundlegend. Sie werden breiter, schneller und systematischer.
5. Steigender Automatisierungsdruck auf der Verteidigungsseite
Gleichzeitig wird deutlich, dass bereits heute verfügbare KI-Modelle in der Lage sind, in großem Umfang Schwachstellen zu identifizieren. Unternehmen können diese Entwicklung aktiv nutzen, etwa zur automatisierten Analyse von Software, zur Priorisierung von Sicherheitsmeldungen oder zur Unterstützung bei der Behebung von Schwachstellen.
Darüber hinaus steigt der Druck, bestehende Prozesse zu automatisieren. Die zu erwartende Zunahme an Schwachstellenmeldungen und Angriffsversuchen wird sich kaum noch rein manuell bewältigen lassen. Insbesondere die Reaktion auf Sicherheitsvorfälle, die Analyse von Alerts und die Priorisierung von Maßnahmen müssen stärker durch technische Systeme, einschließlich KI, unterstützt werden.
Bedeutung für Unternehmen
Für Unternehmen steigen die Anforderungen an IT-Sicherheit deutlich. Treiber sind sowohl die rasante Entwicklung von KI als auch zunehmende regulatorische Vorgaben. Die Datenschutz-Grundverordnung (DSGVO) verlangt in Art. 32 die Umsetzung technischer und organisatorischer Maßnahmen nach dem Stand der Technik. Dieser entwickelt sich durch KI kontinuierlich weiter. Die NIS-2-Richtlinie und ihre nationale Umsetzung verpflichten betroffene Unternehmen zu umfassendem Risikomanagement, technischen Schutzmaßnahmen und Meldepflichten; die Verantwortung liegt ausdrücklich auch bei der Geschäftsleitung. Mit dem europäischen AI Act kommen zusätzliche Anforderungen an Transparenz, Sicherheit und Risikomanagement für bestimmte KI-Anwendungen hinzu.
Fazit und Handlungsempfehlungen
Die aktuellen Entwicklungen zeigen, dass sich die technischen Voraussetzungen für Cyberangriffe grundlegend verändern. Künstliche Intelligenz wirkt dabei als Beschleuniger und Verstärker bestehender Risiken. Unternehmen sollten daher regelmäßig überprüfen, ob ihre technischen und organisatorischen Maßnahmen noch dem aktuellen Stand der Technik entsprechen, und diese bei Bedarf anpassen.
Eine frühzeitige und strukturierte Auseinandersetzung mit den neuen Risiken ist entscheidend, um Sicherheitslücken zu vermeiden und regulatorischen Anforderungen gerecht zu werden.
1. Kurzfristige Maßnahmen
2. Mittelfristige Maßnahmen
3. Strategische Maßnahmen
Pflichtfelder prüfen –
im Webinar Schritt für Schritt
Wenn Sie dabei sein oder Ihre Fragen einbringen möchten:
Nehmen Sie Kontakt auf – die Anmeldedetails folgen in Kürze.
FAQ
Wie verändert Künstliche Intelligenz die Bedrohungslage für Unternehmen?
KI kann bereits heute für automatisierte Phishing-Kampagnen, die Generierung von Schadcode und die Analyse von Sicherheitslücken eingesetzt werden. Nach dem Artikel erreichen aktuelle Modelle inzwischen Fähigkeiten, mit denen sich auch bislang unbekannte und schwer erkennbare Schwachstellen identifizieren und teilweise ausnutzen lassen. 2026-05_04_Künstliche_Intellige…
Warum sinken durch KI die Einstiegshürden für Cyberangriffe?
Tätigkeiten wie Schwachstellenanalyse, Exploit-Entwicklung oder die Umgehung von Sicherheitssystemen erforderten bislang spezialisiertes Fachwissen und erhebliche Ressourcen. KI kann Teile dieser Prozesse automatisieren und dadurch auch weniger spezialisierten Akteuren entsprechende Angriffsmöglichkeiten eröffnen.
Warum müssen Unternehmen Sicherheitslücken künftig schneller schließen?
KI kann die Entwicklung und Durchführung von Angriffen erheblich beschleunigen. Dadurch verkürzt sich die Zeit zwischen dem Bekanntwerden einer Schwachstelle und ihrer tatsächlichen Ausnutzung. Patch- und Reaktionsprozesse müssen deshalb schneller greifen als bisher.
Warum reichen klassische Schutzmechanismen allein nicht mehr aus?
Virenscanner, Firewalls und Intrusion-Detection-Systeme basieren häufig auf bekannten Angriffsmustern. Bei Angriffen auf bislang unbekannte Schwachstellen stoßen solche Mechanismen an Grenzen. Der Artikel empfiehlt daher eine mehrschichtige Sicherheitsarchitektur, bei der die Ausnutzung einer einzelnen Schwachstelle nicht unmittelbar zur vollständigen Kompromittierung führt.
Welche rechtlichen Anforderungen sind bei KI-bedingten Cyberrisiken relevant?
Der Artikel verweist insbesondere auf Art. 32 DSGVO, die NIS-2-Vorgaben und den AI Act. Unternehmen müssen technische und organisatorische Maßnahmen am Stand der Technik ausrichten, Risiken systematisch managen und – je nach Anwendungsfall – zusätzliche Anforderungen an Sicherheit, Transparenz und Risikomanagement berücksichtigen.
Welche Maßnahmen sollten Unternehmen jetzt ergreifen?
Kurzfristig sollten insbesondere Patch-Zyklen überprüft, extern erreichbare Systeme vollständig erfasst und Incident-Response-Pläne aktualisiert werden. Mittelfristig empfiehlt der Artikel unter anderem KI-gestützte Sicherheitslösungen, klare interne KI-Regelungen und regelmäßige Mitarbeiterschulungen. Strategisch sollte das Informationssicherheitsmanagement weiterentwickelt und die Einhaltung regulatorischer Anforderungen systematisch dokumentiert werden.
- Neue Bedrohungslage für Unternehmen
- Mythos Preview und Project Glasswing: Neue Dimension von Cyberrisiken
- Wie sich die Bedrohungslage verändert
- Bedeutung für Unternehmen
- Fazit und Handlungsempfehlungen
- Pflichtfelder prüfen – im Webinar Schritt für Schritt
- FAQ
- Wie verändert Künstliche Intelligenz die Bedrohungslage für Unternehmen?
- Warum sinken durch KI die Einstiegshürden für Cyberangriffe?
- Warum müssen Unternehmen Sicherheitslücken künftig schneller schließen?
- Warum reichen klassische Schutzmechanismen allein nicht mehr aus?
- Welche rechtlichen Anforderungen sind bei KI-bedingten Cyberrisiken relevant?
- Welche Maßnahmen sollten Unternehmen jetzt ergreifen?
- FAQ




