KELA-BERICHT

Bericht zur Bedrohungslage durch KI 2026

Vom Assistenten zum Akteur – der Wandel hin zu mehr Eigeninitiative, der die Bedrohungslage bereits neu definiert

Teilen:

Im Jahr 2026 hörte die KI auf, auf Anweisungen zu warten.
Autonome, zielgerichtete Agenten führen nun Angriffe von Anfang bis Ende durch – sie finden Schwachstellen, schreiben Exploits, kapern Sitzungen und bewegen sich mit maschineller Geschwindigkeit lateral. Auf der Grundlage der Telemetriedaten von KELA zum Dark Web und zu Infostealern zeigt dieser Bericht auf, wie dieser Wandel im gesamten Bedrohungsökosystem bereits in die Praxis umgesetzt wird und was nun zu seiner Abwehr erforderlich ist.

Wichtigste Erkenntnisse des Berichts:

  • Kommodifizierte offensive KI: Angreifer wechseln von geschlossenen Pioniermodellen zu selbst gehosteten, unzureichend abgestimmten Open-Source-LLMs (DeepSeek, Qwen, Kimi) und senken damit die Hürde für Einbrüche in Maschinen-Geschwindigkeit.
  • Autonomous Vulnerability Discovery & Exploitation (AVDE): Das Zeitfenster zwischen der Entdeckung einer Sicherheitslücke und ihrer Ausnutzung verkürzt sich von Monaten auf Minuten.
  • Vibe Hacking: Angreifer tarnen böswillige Absichten als Routineaufgaben, um KI-Agenten zu verwirrten Handlangern zu machen.
  • Die kognitive Ebene steht unter Beschuss: Infostealer sammeln mittlerweile lokale KI-Speicherdateien, Prompt-Bibliotheken und Chat-Verläufe – nicht nur Anmeldedaten –, wobei im Jahr 2026 bislang bereits mehr als 1 Million Rechner infiziert wurden.
  • AI-Session-Hijacking: Über 49.700 aktive Session-Cookies von KI-Plattformen wurden auf Dark-Web-Marktplätzen entdeckt, wodurch die mehrstufige Authentifizierung (MFA) vollständig umgangen wurde.
  • Verteidigung des agentischen Zeitalters: Die verhaltensbezogenen „Verratzeichen“ von Angriffen in Maschinen-Geschwindigkeit und die Kontrollmaßnahmen zu ihrer Eindämmung.

Den Bericht herunterladen

Verwandte Ressourcen

KELA und Fujitsu unterzeichnen eine Kooperationsvereinbarung im Bereich Cybersicherheit, um die aktive Cyberabwehr in Japan voranzutreiben

KELA und Fujitsu schließen eine Kooperationsvereinbarung im Bereich Cybersicherheit ab

Abstrakte Gittergrafik, die veranschaulicht, wo die Überwachung durch KI-Anbieter endet; Titelbild für den KELA-Bericht zu KI-Cyberkriminalität, 4. Quartal 2026

KELA-Bericht zur KI-Cyberkriminalität, 4. Quartal 2026: Ein Blick hinter die Kulissen des kriminellen Marktes für adversarische KI

KELA-On-Demand-Webinar-Banner: Die Verhaftungen im Rahmen der „ TeamPCP “ – aus der Innenperspektive, mit Ben Kapon und Jimmy

Die Verhaftungen bei der „ TeamPCP “ – aus der Innenperspektive