Microsoft: Angreifer liegen im frühen KI-Wettlauf vorn

Microsoft: Angreifer liegen im frühen KI-Wettlauf vorn

Laut Microsoft profitieren Cyberangreifer derzeit stärker von künstlicher Intelligenz als diejenigen, die sich gegen sie verteidigen. Nach Angaben des Unternehmens hilft KI Angreifern, Schwachstellen schneller zu finden, Schadsoftware zügiger zu entwickeln und sich so schnell durch kompromittierte Netzwerke zu bewegen, dass Sicherheitsteams kaum mithalten können.

Die Erkenntnisse stammen aus Microsofts Digital Defense Report 2026, dem jährlichen Überblick des Unternehmens über die Bedrohungslage. Die diesjährige Ausgabe befasst sich vor allem damit, wie KI sowohl Angriff als auch Verteidigung verändert.

Microsoft argumentiert, dass KI den Zeit-, Kompetenz- und Kostenaufwand senkt, um Schwachstellen zu entdecken und auszunutzen. Angreifer wie Verteidiger gewinnen durch die Technik an Tempo, Reichweite und Autonomie. Das Unternehmen geht davon aus, dass die Verteidiger irgendwann aufholen, sieht die Angreifer aber vorerst im Vorteil.

"Auch wenn sich das Gleichgewicht zwischen Angreifern und Verteidigern letztlich wahrscheinlich wieder einstellen wird, befinden wir uns kurzfristig in einer Phase, in der Angreifer die Vorteile zuerst für sich nutzen, und Verteidiger müssen entschlossen handeln, um die Lücke zu schließen", so Microsoft.

Schwachstellen werden schneller gefunden als geschlossen

Am größten ist der Abstand in der Schwachstellenforschung. KI-gestützte Suche fördert Sicherheitslücken schneller zutage, als Organisationen sie beheben können, und Microsoft weist darauf hin, dass das Beheben naturgemäß langsam ist.

"Die Behebung ist jedoch grundsätzlich deutlich langsamer als die Entdeckung, nicht zuletzt weil viele Systeme keine soliden Unit- und Integrationstests haben und Codeänderungen daher nicht schnell ausrollen können", warnte das Unternehmen.

Microsoft rechnet deshalb mit einer mehrjährigen Phase, in der die Zahl bekannter, aber ungepatchter Schwachstellen stark ansteigt. "Gut vorbereitete und finanzstarke Gegner könnten in der Lage sein, große Mengen an Zero-Day-Schwachstellen zu horten, die auf diese Weise entdeckt wurden", heißt es in dem Bericht.

Auch das Zeitfenster für Patches wird kleiner. Laut Microsoft liegt die mittlere Zeitspanne zwischen der Entdeckung einer Schwachstelle in freier Wildbahn und ihrer Verwendung als Waffe inzwischen "deutlich unter 24 Stunden".

Von Tagen zu Minuten

Die Schwachstellenforschung ist nur ein Teil des Gesamtbilds. Angreifer nutzen KI auch, um maßgeschneiderte Schadsoftware zu erstellen und das zu beschleunigen, was nach dem Eindringen passiert. Aufgaben wie das Abziehen von Daten, die Suche nach Zugangsdaten und die seitliche Bewegung durch ein Netzwerk dauern heute Minuten statt Tage.

Mit KI können Angreifer zudem größere Abschnitte einer Angriffskette mit wenig menschlichem Zutun automatisieren. Weniger erfahrene Kriminelle erhalten Fähigkeiten, für die früher mehr Können nötig war, und kriminelle Gruppen können auf eine Weise vorgehen, die man einst mit versierteren Akteuren wie staatlich unterstützten Hackern verband.

"Versierten Akteuren ermöglicht KI ein beispielloses Maß an Tempo, Reichweite und Anpassung und verkürzt die Angriffskette von Tagen auf Sekunden", erklärte Microsoft.

"Für weniger versierte Akteure macht die KI-gestützte Skalierung jene Hartnäckigkeit bei Angriffen zugänglich, die früher allein Geheimdiensten vorbehalten war, und die Möglichkeit, Angriffe anzupassen, insbesondere Social-Engineering-Angriffe für Phishing und Betrug, dürfte die Erfolgsquote von Angriffen erhöhen."

Staatliche Hacker setzen KI ein

Dem Bericht zufolge nutzen staatliche Gruppen KI bereits bei realen Operationen, etwa für Recherche, Malware-Entwicklung, Social Engineering und weitere Phasen eines Angriffs.

Microsoft beobachtete:

  • einige chinesische, staatlich unterstützte Akteure, die mit KI-Werkzeugen nach Schwachstellen suchen und lernen, wie man sie ausnutzt, dabei aber weiterhin auf Phishing und Fernzugriffstrojaner setzen
  • russische, staatlich unterstützte Akteure, die "Vibe Coding" und KI-generierte Werkzeuge einsetzen, um ihre Angriffe zu beschleunigen und schlagkräftiger zu machen
  • nordkoreanische IT-Fernarbeiter, die KI nutzen, um falsche Identitäten aufzubauen, Social Engineering zu betreiben und sich den Zugang zu Organisationen zu sichern
  • andere nordkoreanische Akteure, die mit KI Schadsoftware erstellen und Angriffsinfrastruktur verwalten

Einige dieser Hacker haben zudem agentenbasierte Abläufe und von Sprachmodellen generierten Code genutzt, um Schadsoftware schneller zu verbreiten.

Das passt zu früheren Berichten über nordkoreanische Aktivitäten. Im Januar meldete BleepingComputer, dass die Hackergruppe Konni KI-generierte PowerShell-Malware gegen Blockchain-Entwickler und Ingenieure einsetzte. Das Portal hat auch über nordkoreanische Maschen mit falschen IT-Mitarbeitern berichtet, bei denen KI, darunter Deepfake-Videos, genutzt wurde, um glaubwürdige Identitäten aufzubauen und bei westlichen Unternehmen eingestellt zu werden.

Noch hat der Mensch das Sagen

Trotz des Tempogewinns sind Cyberangriffe laut Microsoft noch nicht vollständig autonom. Die meisten realen Kampagnen sind weiterhin auf Menschen angewiesen, die Ziele auswählen, Entscheidungen treffen und die komplexeren Teile einer Operation übernehmen.

"Die meisten beobachteten Kampagnen werden weiterhin von Menschen gesteuert, auch wenn Spitzensysteme in Laboren und ersten realen Fällen durchgängige Autonomie zeigen", so das Unternehmen.

Unsere Einschätzung

Microsofts Einschätzung passt zu anderen jüngsten Anzeichen dafür, dass KI die Ausnutzung neu veröffentlichter Schwachstellen beschleunigt. Wenn Lücken tatsächlich in weniger als einem Tag zur Waffe werden, deutet das darauf hin, dass monatliche oder noch langsamere Patchzyklen für aus dem Internet erreichbare Systeme womöglich nicht mehr ausreichen. Die praktische Lehre für Verteidiger scheint weniger im Kauf von KI-Werkzeugen zu liegen als in den Grundlagen, auf die Microsoft selbst hinweist: Testabläufe, mit denen sich Korrekturen schnell ausliefern lassen.

Die Aussage zur Autonomie verdient eine genaue Lektüre. Microsoft zufolge werden die meisten Kampagnen noch von Menschen gesteuert, doch Fälle wie der Einbruch bei DIVD durch einen autonomen KI-Agenten und die Malware Carbonato, die KI-Agenten einsetzt, legen nahe, dass die erwähnten "ersten realen Fälle" keine Gedankenspiele sind. Es lohnt sich zu beobachten, ob sich der vorhergesagte Stau ungepatchter Schwachstellen im kommenden Jahr in den Daten zu Angriffen niederschlägt und ob die Verteidiger die Lücke so schnell schließen können, wie Microsoft hofft.