Das Problem ist nicht der Super-Hacker – es ist die Industrialisierung
Wenn KI-Systeme eigenständig planen, Tools aufrufen, Code analysieren und mehrstufige Workflows koordinieren, ändert sich die Wirtschaftlichkeit von Cyberangriffen grundlegend. Eine neue Forschungsarbeit aus dem Bereich Cybersecurity zeigt: Agentic AI wird nicht jeden Low-Skill-Kriminellen zum Exploit-Forscher machen. Das Risiko liegt woanders.
Die zentrale Bedrohung ist die Kompression der Angriffskette. Reconnaissance, Phishing, Credential Abuse, Vulnerability Triage, Exploit-Anpassung – all das wird durch Agentic AI massiv günstiger und schneller. Was früher Tage oder Wochen dauerte, läuft jetzt in Stunden ab.
Ein Modell für das Risiko
Die Forschung führt ein Three Channel Agentic Cyber Risk Model ein und zeigt anhand eines hypothetischen Linux-Kernel-Incidents von 2026, wie ein initialer Foothold in wenigen Stunden zu Root-Zugang führen kann. Der Vorgang ist nicht neu – die Geschwindigkeit ist es.
Für den Zeitraum 2026–2028 werden konkrete Szenarien für große Enterprises und insbesondere für den deutschen und europäischen Mittelstand prognostiziert. Der Mittelstand trifft es besonders hart: Ressourcen für spezialisierte Cybersecurity sind oft begrenzt, gleichzeitig steigt der Druck durch automatisierte Angriffe.
Die Prioritäten für Unternehmen
Die Forschung konkretisiert das in einer Defensive Roadmap:
Sofort-Maßnahmen:
- Identity & Authentication: Phishing-resistente Verfahren (Hardware-Keys, FIDO2)
- Patch Velocity: Schnellere Deployment-Zyklen für Sicherheitsupdates
- CI/CD & Container Hardening: Sichere Build- und Deployment-Pipelines
- Agent Governance: Kontrolle darüber, welche KI-Tools im Unternehmen laufen
- Telemetry & Detection: Bessere Sichtbarkeit auf verdächtige KI-Aktivitäten
- Recovery Readiness: Robuste Backup- und Wiederherstellungsstrategien
Das sind keine neuen Konzepte – aber die Prioritäten verschieben sich. Was lange als "nice to have" galt, wird zur operativen Notwendigkeit.
Fazit: Timing ist kritisch
Die Nachricht ist ernst, aber nicht panikfördernd: Agentic AI wird nicht über Nacht alle Angreifer zu Superkräften verleihen. Aber die Kompression der Angriffskette ist real und messbar. Unternehmen, die jetzt handeln – insbesondere beim Patch Management, der Authentifizierung und der Infrastruktur-Härtung – haben einen Vorteil. Wer wartet, gerät ins Hintertreffen.

