Doch die schnellere Entdeckung hat nicht zu mehr erfolgreichen Angriffen geführt. Check Point zufolge wurden nur etwa ein Prozent der durch KI entdeckten Schwachstellen als ausgenutzt gemeldet. Der Engpass hat sich vom Auffinden der Schwachstelle hin zur Anwendung des Patches auf Kundensystemen verlagert. Schwachstellen sind also nicht mehr schwer zu finden. Wie weiter betont wird, werden sie stattdessen immer zahlreicher. Daher sei es umso wichtiger, dass Anbieter Patches schnell bereitstellen. Die Geschwindigkeit beim Installieren von Patches und die automatisierte Behebung könnten für die Widerstandsfähigkeit eines Unternehmens letztlich wichtiger sein als die reine Anzahl der Schwachstellen.

KI-Angriffe in Maschinen-Geschwindigkeit verhindern

Laut Check Point barg jede 36. Eingabe, die im Juli an generative KI-Tools gesendet wurde (etwa 2,8%), ein hohes Risiko für den Verlust sensibler Daten, und 88% der Unternehmen verzeichneten in diesem Monat mindestens eine Eingabe mit hohem Risiko. Zudem erfordern Modelle, die in Maschinengeschwindigkeit Angriffe durchführen, Reaktionszeiten, bei denen menschliche Verteidiger nicht mithalten können.

Für die Absicherung der KI-Transformation in Unternehmen empfiehlt der Security-Spezialist daher die Sicherung des gesamten Stacks und rät zu folgenden Schritten:

  • Transparenz über die KI-Nutzung der Belegschaft schaffen: Unternehmen sollten in Echtzeit nachvollziehen können, welche GenAI-Tools Mitarbeiter tatsächlich im Arbeitsalltag nutzen, und für diese Tools Governance- und Datenschutzregeln durchsetzen. Denn genau solche Tools werden auch von Angreifern wie der ‚Gentlemen‘-Gruppe als Einfallstor genutzt.
  • KI-Anwendungen und -Agenten im Unternehmen laufend überwachen: Von der Erkennung bis zur Durchsetzung zur Laufzeit sollten Schutzmaßnahmen gegen Prompt-Injections und unsichere Aktionen etabliert werden, um genau die Lücken zu schließen, die in bekannten Fällen bereits ausgenutzt wurden.
  • Zugriff über MCP und andere Tool-Schnittstellen kontrollieren: Es muss klar geregelt sein, wie Modelle und Agenten mit Unternehmensdaten und -tools interagieren dürfen.
  • KI-Systeme regelmäßig auf Schwachstellen testen: Adversariale Testmethoden, wie sie auch von KI-Laboren selbst zur Bewertung eingesetzt werden, helfen dabei, Schwachstellen zu identifizieren, bevor Angreifer sie finden.
  • KI-Infrastruktur und private LLMs absichern: Da der Schwarzmarkt für Zugriffsrechte auf private Unternehmens-LLMs und GPU-Cluster zunehmend professionalisiert wird, braucht diese Infrastruktur denselben Schutzstandard wie andere kritische Systeme.

Seiten: 1 2



  • Peter Bühringer leitet Stäubli Robotics Bayreuth

    Peter Bühringer leitet Stäubli Robotics Bayreuth

    Stäubli Robotics Bayreuth hat mit Peter Pühringer seit Anfang März einen neuen Geschäftsführer.

    mehr lesen: Peter Bühringer leitet Stäubli Robotics Bayreuth

  • Großer Schaden durch Wirtschaftskriminalität

    Großer Schaden durch Wirtschaftskriminalität

    Knapp die Hälfte aller deutschen Unternehmen war in den letzten 24 Monaten Opfer von Wirtschaftskriminalität. Das zeigt die aktuelle Studie ‚Global Economic Crime and Fraud Survey 2020‘ der Beratungsgesellschaft PWC.

    mehr lesen: Großer Schaden durch Wirtschaftskriminalität

  • Mangelnde Cybersecurity im IoT

    Mangelnde Cybersecurity im IoT

    Gartner schätzte die Zahl der zum Jahresende 2019 eingesetzten IoT-Endpunkte auf 4,8 Milliarden, was einer Zunahme um 21,5% gegenüber 2018 entspricht. Während das Internet der Dinge die Tür für neue…

    mehr lesen: Mangelnde Cybersecurity im IoT

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Cyberkriminelle nutzen Corona-Panik aus

    Cyberkriminelle nutzen Corona-Panik aus

    Je weiter sich das Coronavirus verbreitet, desto größer ist das Bedürfnis nach Informationen. Cyberkriminelle und Spione nutzen das gezielt aus.

    mehr lesen: Cyberkriminelle nutzen Corona-Panik aus

  • Corona: Remote Access zum Nulltarif

    Corona: Remote Access zum Nulltarif

    Der Coronavirus (Covid-19) breitet sich immer weiter aus und hinterlässt seine Spuren in der Wirtschaft. Neben der Forderung nach Stützungsmaßnahmen durch die Bundesregierung wird auch immer wieder dazu geraten, aus…

    mehr lesen: Corona: Remote Access zum Nulltarif

  • Jede achte I4.0-Initiative übertrifft Erwartungen

    Jede achte I4.0-Initiative übertrifft Erwartungen

    Laut aktuellem Industrie-4.0-Index von Staufen übertreffen in 12% der deutschen Unternehmen die Ergebnisse der laufenden Digitalisierungsaktivitäten die Erwartungen – zum Teil sogar deutlich. Über die Gründe dafür herrscht unter den…

    mehr lesen: Jede achte I4.0-Initiative übertrifft Erwartungen

  • CyberArk gibt Empfehlungen für die RPA-Nutzung

    CyberArk gibt Empfehlungen für die RPA-Nutzung

    Der IT-Sicherheitsanbieter CyberArk präsentiert seinen neuen Report ‘The CISO View: Protecting Privileged Access in Robotic Process Automation‘. Er basiert auf den Erfahrungswerten eines CISO-Panels aus Global-1000-Unternehmen und liefert Empfehlungen für…

    mehr lesen: CyberArk gibt Empfehlungen für die RPA-Nutzung

  • VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    Die Relevanz der Themen Modellierung und Simulation nimmt, nicht zuletzt durch das Konzept des digitalen Zwillings (DZ), in hohem Maße zu. Im Statusreport ‘Simulation und digitaler Zwilling im Anlagenlebenszyklus’ beschreiben…

    mehr lesen: VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

  • Firewall-Lösung für Automatisierungsnetzwerke

    Firewall-Lösung für Automatisierungsnetzwerke

    Belden präsentiert die nächste Generation der industriegerechten Firewall Eagle von Hirschmann, um den stetig wachsenden Anforderungen an die Cybersicherheit von Automatisierungsnetzwerken gerecht zu werden.

    mehr lesen: Firewall-Lösung für Automatisierungsnetzwerke

  • Microsoft Deutschland ernennt Christine Haupt zum COO

    Microsoft Deutschland ernennt Christine Haupt zum COO

    Dr. Christine Haupt übernimmt zum 1. April als Chief Operating Officer (COO) die Leitung der Geschäftsbereiche Marketing, Operations und Mittelstandskunden bei Microsoft Deutschland.

    mehr lesen: Microsoft Deutschland ernennt Christine Haupt zum COO

  • VDI 5600: Neues Blatt zu Industrie 4.0

    VDI 5600: Neues Blatt zu Industrie 4.0

    In der neuen Richtlinie VDI 5600 Blatt 7 ‚Fertigungsmanagementsysteme (Manufacturing Execution Systems – MES) – MES und Industrie 4.0‘ wird aufgezeigt, wo sich aufgrund von Industrie 4.0-Vorgaben Konzepte, Aufbau und…

    mehr lesen: VDI 5600: Neues Blatt zu Industrie 4.0