Security Predictions Teil 2 von 4

Licht und Schatten der KI

23. Januar 2024, 7:00 Uhr | Diana Künstler
© AspctStyle/AdobeStock

Die Bedrohung in Deutschlands Cyberraum ist laut BSI so hoch wie nie zuvor. Eine potenzielle Gefahr sticht besonders ins Auge: Künstliche Intelligenz. In Teil 2 der Security-Predicitions-Serie beleuchten Experten von Sophos und Kaspersky, wie KI sowohl dem Angriff als auch der Abwehr dient.

Ein Grund für die Zunahme der Cyberkriminalität ist ohne Zweifel auch auf den Einsatz von Künstlicher Intelligenz zurückzuführen. Mit ChatGPT, Bard und LlaMa sowie einer Vielzahl weiterer Tools ist KI in einer breiten, auch wenig technikaffinen Öffentlichkeit angekommen. Diese Tools sind einfach zu bedienen und liefern eine hohe Qualität. Dabei können sie auch für kriminelle Zwecke missbraucht werden und Cyberkriminellen einen „Zeit- und Geschwindigkeitsvorteil liefern“, sagt Stefan Fritz von Sophos. So können sie dafür sorgen, dass sogenannte Deepfakes – manipulierte Bilder, Videos und Stimmen – immer authentischer werden und dadurch immer schwerer zu entlarven sind. Auch kann KI Phishing-Mails glaubwürdiger machen, im Social Web zu Desinformationskampagnen beitragen oder selbst Schadcode generieren. „Mit dieser neuen Technologie ist es einfach vieles möglich. Was man früher als komische E-Mail mit schlechten Bildern, schlechtem Text und vielleicht einem schlechten Deutsch sofort erkannt hat, das können jetzt selbst Fachleute und geschulte Mitarbeiter nicht mehr analysieren, weil es zu gut geworden ist“, unterstreicht der Director Channel Sales EMEA Central bei Sophos.

40 Prozent der befragten Unternehmen haben Angst vor genau dieser Art von Phishing-Attacken hatten, stellt der Cyber Security Report von Sophos1 stellt fest. Hinzu komme, dass KI selbst mittelmäßigen Hackern die Möglichkeit verschaffe mitzuspielen.

Anbieter zum Thema

zu Matchmaker+
Die Bedrohung in Deutschlands Cyberraum sei „so hoch wie nie zuvor“, heißt es im jährlichen Lagebericht des BSI. Eine potenzielle Gefahr sticht besonders ins Auge: Künstliche Intelligenz. Der Director Channel Sales EMEA Central bei Sophos liefert eine Einschätzung, wie KI in diesem Kontext von Angreifern genutzt wird – aber auch, wie sie für die Cyberabwehr genutzt werden kann.


Nicht außer Acht gelassen werden sollte, dass Künstliche Intelligenz auch selbst zur Schwachstelle werden kann, indem sie gehackt und missbräuchlich eingesetzt wird. Das stellt das Schwachstellenmanagement in Unternehmen und Behörden vor noch nie dagewesene Herausforderungen. Eine Studie von Kaspersky2 stellt heraus, dass mehr als die Hälfte der Führungskräfte ein hohes Datenschutzrisiko sehen, wenn es um die berufliche Nutzung von ChatGPT geht. „Die benannten Risiken, die wir haben, sind Datenlecks von den Providern oder den Anbietern. Oder ein Angriff auf diese Provider, bei denen dann Daten abfließen könnten. Auch geht es um die Speicherung der Daten, welche dort abgelegt“, fasst Waldemar Bergstreiser, General Manager bei Kaspersky DACH, zusammen. Das schließe auch das Hacking der User Accounts solcher Anbieter ein.

Die Beliebtheit generativer KI-Dienste und Large Language Models (LLM) stellt Unternehmen vor die Frage, inwiefern sie Sprachmodellen sensible Unternehmensdaten anvertrauen können. Worin sieht der General Manager bei Kaspersky DACH die größten Datenschutzrisiken der beruflichen ChatGPT-Nutzung? Und wie können Unternehmen den Einsatz von Chatbots sicherer gestalten?


Die positive Kehrseite der Medaille: KI kann nicht nur zum Angriff, sondern auch zur Cyberabwehr eingesetzt werden. Stefan Fritz von Sophos sieht hier vor allem zwei hauptsächliche Einsatzmöglichkeiten. Erstens könne KI Masse machen. „Sie ermöglicht eine bessere Erkennung von Anomalien in großen Datensätzen, weil sie einfach viele Sachen auf einmal bewerten kann.“ Verbunden mit einem MDR-Service – und das ist laut Fritz der zweite entscheidende Punkt – helfe die KI dann weiter, um zum Beispiel etwas zu simulieren oder gewisse Abfolgen zu machen und Rückschlüsse zu ziehen. „Wir, die Verteidiger, müssen halt auch wieder schneller werden. Und da ist es wichtig, dass wir ein Ökosystem haben, was da zusammenarbeitet und dem entgegenwirken kann“, betont der Sophos-Director.

Security Predictions 2024 im Überblick

  • Teil 1 der Security-Predicitions-Serie thematisiert die aktuelle Cyber-Bedrohungslage und Angriffsmethoden.
  • Teil 2 nimmt obenstehend die Rolle der KI unter die Lupe.
  • Teil 3 beleuchtet die Kommunen als Opfer und anstehende Regularien im Cybersicherheitskontext.
  • html" target="_blank" title="https://www.connect-professional.de/security/managed-security-loesungen-sind-nachgefragt.328743.html">Teil 4 liefert Hilfestellung und Tipps, wie Unternehmen bzw. Organisationen den Herausforderungen begegnen können.

1 https://www.sophos.com/de-de/whitepaper/state-of-cybersecurity?utm_source=google&utm_medium=cpc&utm_campaign=mg-2023-dach-de-demg-gog-bra-convr-all-search-phrase&utm_term=sophos&utm_content=na&cmp=7014w000001sncMAAQ&gad_source=1&gclid=EAIaIQobChMIm6_Z3LDVgwMVIoCDBx0rFgtoEAAYASABEgK_6PD_BwE&gclsrc=aw.ds
2 https://www.kaspersky.de/about/press-releases/2023_haben-unternehmen-den-einsatz-von-generativer-ki-noch-im-griff


Lesen Sie mehr zum Thema


Das könnte Sie auch interessieren

Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Sophos

Weitere Artikel zu Sophos GmbH

Weitere Artikel zu Sophos GmbH Fort Malakoff Park

Weitere Artikel zu Sophos Technology GmbH

Weitere Artikel zu Watchguard

Weitere Artikel zu WatchGuard Technologies GmbH

Weitere Artikel zu WatchGuard Technologies GmbH

Weitere Artikel zu NCP engineering GmbH

Weitere Artikel zu Hornetsecurity GmbH

Weitere Artikel zu Hornetsecurity

Weitere Artikel zu G Data

Weitere Artikel zu G Data CyberDefense AG

Weitere Artikel zu Kaspersky

Weitere Artikel zu Kaspersky Lab GmbH

Weitere Artikel zu Kaspersky Labs GmbH

Weitere Artikel zu Kaspersky

Weitere Artikel zu Secunet Security Networks AG

Weitere Artikel zu secunet Security Networks AG

Weitere Artikel zu Security-Service-Provider

Weitere Artikel zu Safety und Security

Weitere Artikel zu Cyber-Security

Weitere Artikel zu Industrial-/OT-Security

Weitere Artikel zu Security-Hardware

Weitere Artikel zu Security-Software

Weitere Artikel zu Cyber-Security-Lösungen

Weitere Artikel zu Managed Security

Weitere Artikel zu Security-Management

Weitere Artikel zu Security-Services

Weitere Artikel zu IoT-Security

Weitere Artikel zu Cybersecurity/Cybersicherheit

Weitere Artikel zu Mobile Security

Weitere Artikel zu Künstliche Intelligenz

Weitere Artikel zu Künstliche Intelligenz (KI)

Matchmaker+