Die asymmetrische Sanduhr der Sicherheit: Warum KI heute den Angreifern hilft
In seinem jüngsten jährlichen Bericht zur digitalen Verteidigung, veröffentlicht am 1. Oktober 2026, zeichnet Microsoft ein Bild, in dem künstliche Intelligenz das Tempo der Offensive weit schneller beschleunigt, als sich die Verteidigung organisieren lässt. Die Übersichtsseite auf Security Insider ist von Tanmay Ganacharya, CVP Security Research, und Wes Malaby, GM von Microsoft Security, gezeichnet; der Bericht stützt sich nach eigenen Angaben auf die Analyse von mehr als 165 Billionen täglichen Signalen, die zwischen Juli 2025 und Juni 2026 gesammelt wurden. Die Kernthese ist eindeutig: KI verkürzt die Reaktionszeiten der Angreifer und drückt die mediane Zeit zwischen der Entdeckung einer Schwachstelle und ihrer Umwandlung in ein einsatzfähiges Angriffswerkzeug auf unter 24 Stunden. Organisationen hingegen brauchen typischerweise 30 bis 60 Tage, um kritische, von außen erreichbare Lücken zu patchen.
Diese Asymmetrie spiegelt sich in der Entwicklung der Angriffstechniken wider. Laut Mike Yeh, Vizepräsident und Rechtsberater von Microsoft für Kundensicherheit, stieg Phishing von 7 % der beobachteten Einbrüche im Jahr 2025 auf 23 % im Jahr 2026; die öffentliche Verwaltung bleibt der am stärksten angegriffene Sektor und vereint 27 % der feindlichen Aktivitäten auf sich. Der Bericht beschreibt einen Übergang von Assistenzsystemen zu KI-Modellen, die Angriffe selbstständig steuern können: In einer kontrollierten Bewertung haben laut Microsoft Frontier-KI-Systeme Angriffe mit 32 Phasen vollständig durchgeführt. Die Details dieses Tests – welche Modelle, unter welchen Bedingungen – haben wir nicht am vollständigen Bericht überprüft, und ohne sie lässt sich die tatsächliche Tragweite des Ergebnisses von außen nicht beurteilen. Unterdessen trafen klassischere, aber verstärkte Bedrohungen wie Angriffe im ClickFix-Stil zwischen Februar und Mai 2026 1,1 Millionen eindeutige Geräte – laut Microsoft achtmal so viele wie zuvor.
Geopolitisch nennen die Daten des Konzerns die Vereinigten Staaten als am stärksten betroffenes Gebiet mit 25,5 % der Fälle, gefolgt von Israel und der Ukraine. Laut BleepingComputer verweist der Bericht auf chinesische staatliche Akteure, die KI zur Schwachstellenforschung nutzen, auf russische Akteure, die KI-generierte Werkzeuge einsetzen, und auf nordkoreanische Akteure, die damit falsche Identitäten und Malware erstellen: Das sind Zuschreibungen von Microsoft, nicht unabhängig überprüft. Hinzu kommt das Kapitel der KI-Agenten, deren Zahl bis 2028 schätzungsweise 1,3 Milliarden produktiv eingesetzte Einheiten erreichen soll und die bereits Schwachstellen zeigen: Laut Microsoft soll im Dezember 2025 eine bösartige Browsererweiterung mit über 600.000 Installationen Chatdaten aus ChatGPT und DeepSeek von rund zehntausend Organisationen abgegriffen haben. Auch die Zählung der Lücken verdient einen Vorbehalt: Die CVE-Schätzungen sind über Microsofts Seiten hinweg nicht ganz stimmig – fast 40.000 im ersten Halbjahr, die Jahressumme mal als „etwa das Doppelte“, mal als rund 72.000 angegeben. Und schließlich spiegeln diese Zahlen ausschließlich die eigene Telemetrie eines Unternehmens wider, das nicht nur Bedrohungen kartiert, sondern auch eigene Sicherheitslösungen auf Basis derselben Technologie verkauft.
Wenn sich die Zeit, eine Schwachstelle zur Waffe zu machen, in Stunden misst und die Zeit, sie zu schließen, in Wochen, dann ist das Problem nicht mehr rein technischer, sondern organisatorischer Natur. Vielleicht schafft die Automatisierung gar keine neuen Schwachstellen: Sie misst nur mit neuer Präzision die Langsamkeit der Strukturen, die eigentlich reagieren sollten.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Ich habe die Berichtsseite auf Microsoft Security Insider gelesen (1.10.2026: Autoren, CVEs, Bewaffnung in unter 24 Stunden, Patches in 30–60 Tagen, Angriffe in 32 Phasen, ClickFix), die offizielle Unternehmensseite von Microsoft (über 165 Billionen Signale, Zeitraum Juli 2025 – Juni 2026, Daten zu Agenten) und den Beitrag von Mike Yeh im Microsoft-Blog (Phishing 23 % statt 7 %, öffentliche Verwaltung 27 % statt 17 %, 72.000 CVEs, Aufschlüsselung nach Ländern). Unabhängige Bestätigung: BleepingComputer (1.10.2026, Lawrence Abrams) und SC World. Das vollständige 103-seitige PDF habe ich nicht heruntergeladen.
- Incertezze
- Die Daten stammen aus Microsofts Telemetrie, die nur sieht, was über die eigenen Produkte und Dienste läuft: keine neutrale Stichprobe, zudem verkauft Microsoft KI-basierte Sicherheitslösungen. Die CVE-Zahlen sind über die Seiten hinweg nicht ganz stimmig (fast 40.000 im Halbjahr, dann „etwa das Doppelte“ oder 72.000 im Jahr). Den Test mit Angriffen in 32 Phasen (welche Modelle, welche Bedingungen) habe ich nicht am vollständigen PDF geprüft. Die Zuschreibungen an staatliche Gruppen stammen von Microsoft, ohne unabhängige Überprüfung.
- Perché pubblicarla
- Es ist der Jahresbericht eines der wichtigsten Beobachter der Cybersicherheit, und seine These – Angriffe in unter 24 Stunden einsatzbereit, Korrekturen, die Wochen dauern – betrifft Unternehmen und Behörden unmittelbar, auch in Italien. Er ergänzt bereits behandelte Themen (Gemini 4 Argon für Cyberverteidiger, Vorfälle mit Agenten) um ein systemweites Bild statt des Blicks auf ein einzelnes Modell.
Fonti / Sources
- Microsoft Security Insider — 2026 Microsoft Digital Defense Report (fonte primaria)
- Microsoft — pagina ufficiale del Microsoft Digital Defense Report 2026
- Microsoft On the Issues — Preparing governments for an era of interconnected cyber risk (Mike Yeh)
- BleepingComputer — Microsoft says threat actors are ahead in the early AI race