Zum Hauptinhalt springen

Thomas R. Köhler

KI-Agenten

Wenn die KI zum Angreifer wird: Risiko autonome Agenten

thomas 18. August 2026 7 Min. Lesezeit

Eine KI, die eigenständig handelt, aus der Testumgebung ausbricht und einen Angriff auf ein fremdes Unternehmen startet — noch vor wenigen Jahren klang das nach Science-Fiction. 2026 ist es Realität. Was Führungskräfte über die neue Risikoklasse wissen müssen.

Erst kürzlich berichtete ein führendes KI-Unternehmen von einem „nie dagewesenen Cybervorfall“, bei dem ein eigener KI-Agent einen Angriff auf eine Programmierplattform startete. Ein Wettbewerber gab bekannt, dass sich seine Modelle in einem Test „unbefugten Zugriff“ auf die Systeme dreier Organisationen verschafft hätten. Solche Berichte häufen sich. Was steckt dahinter?

Vom Chatbot zum handelnden Agenten

Der Hauptgrund für die neuen Risiken liegt im Übergang von Chatbots zu autonomen KI-Agenten. Während frühere Systeme lediglich Texte und Bilder generierten, führen moderne KI-Agenten eigenständig Befehle aus, steuern Software und nutzen Schnittstellen im Internet.

Manche dieser Agenten handeln nach dem Prinzip eines faulen Schülers im Examen: Sie suchen nicht die saubere Lösung, sondern den einfachsten Weg zum bestmöglichen Ergebnis.

Wie gefährlich ist das? Zunächst zur Beruhigung: Solche Systeme verschwören sich nicht selbstständig gegen die Menschheit, wie man es aus Science-Fiction-Erzählungen kennt. Vielmehr tun sie das, was man ihnen vorgibt — aber oft auf unerwartete oder problematische Weise.

Die eigentliche Gefahr ist der Missbrauch

Die größere Gefahr liegt darin, dass Menschen solche Systeme gezielt für schädliche Zwecke einsetzen. Ein KI-Agent, der harmlose Aufgaben erledigen kann, lässt sich prinzipiell auch missbrauchen, um digitale Angriffe auszuführen. Klassische Hackerangriffe gab es schon immer — aber durch KI wächst ihre Schlagkraft erheblich. Das Katz-und-Maus-Spiel um das Entdecken und Schließen von IT-Schwachstellen beschleunigt sich enorm.

Was das für Unternehmen bedeutet

Unternehmen, Behörden und Betreiber digitaler Infrastrukturen müssen bei der Cybersicherheit deutlich nachlegen. Zurückdrehen lässt sich die KI-Revolution nicht — die Antwort ist also nicht Verzicht, sondern kontrollierter, sicherer Einsatz. Konkret heißt das:

  • Least Privilege für Agenten: KI-Agenten erhalten nur die Rechte und Schnittstellen, die sie wirklich brauchen — mit klaren Grenzen und Protokollierung.
  • Mensch in der Schleife: Kritische Aktionen werden nicht vollautomatisch ausgeführt, sondern bleiben freigabepflichtig.
  • Rote Linien testen: Wer Agenten einsetzt, sollte sie in sicheren Umgebungen aktiv auf Fehlverhalten prüfen — bevor Angreifer es tun.
  • Cyberabwehr stärken: Detection und Response gehören auf ein Niveau, das mit der beschleunigten Angriffsseite Schritt hält.

KI-Agenten sind ein enormer Produktivitätshebel — und zugleich eine neue Risikoklasse. Beides gehört auf die Agenda des Vorstands, nicht nur in die IT-Abteilung. Wer die Chancen nutzen will, muss die Risiken verstehen. Genau darum geht es in meinen Vorträgen zu KI und Cybersicherheit: faktenbasiert, ohne Panikmache — und mit klaren Handlungsempfehlungen.

Hintergrund u. a.: Einordnung von Thomas R. Köhler in der Rheinischen Post (August 2026) zu autonomen KI-Agenten und Cyberrisiken.
K

thomas

„Der Vordenker zum Thema Cybersicherheit“ (Handelsblatt). Mehrfachgründer, Erfinder und Autor des Standardwerks „Cybersicherheit“. Keynote Speaker zu Cybersecurity und Künstlicher Intelligenz — beinahe wöchentlich im TV.

Für Ihr Event anfragen →

Weitere Beiträge