Eine gemeinsame Erhebung des TÜV-Verbands und des Bundesamtes für Sicherheit in der Informationstechnik (BSI) deckt eine erhebliche Verwundbarkeit der deutschen Wirtschaft auf. Immer mehr Betriebe integrieren automatisierte Systeme in ihre täglichen Abläufe, vernachlässigen dabei jedoch elementare Schutzmechanismen. Die am 07. Oktober 2026 veröffentlichten Daten belegen, dass Angreifer künstliche Intelligenz bereits routinemäßig für Einbrüche nutzen. Gleichzeitig hinkt die Abwehrbereitschaft in den meisten Unternehmen dieser technischen Entwicklung spürbar hinterher.
Konkret berichtet jedes sechste Unternehmen in Deutschland, was einem Anteil von 17 Prozent entspricht, von Cyberangriffen oder Betrugsversuchen mit KI-Beteiligung innerhalb der letzten zwölf Monate. Die Täter nutzen die neuen Technologien vor allem, um traditionelle Angriffsformen zu skalieren und zu verfeinern. In 90 Prozent dieser registrierten Fälle handelte es sich um hochgradig personalisierte Phishing-Nachrichten, die linguistische Muster präzise imitieren und dadurch von Empfängern kaum noch als Fälschung erkannt werden können.
Neben der Manipulation von Mitarbeitern verlagern sich die Angriffe zunehmend auf die technische Infrastruktur. Bei 40 Prozent der Vorfälle kamen dynamisch adaptive Angriffsskripte zum Einsatz, die sich selbstständig an erkannte Abwehrmaßnahmen anpassen. Zudem spielten in 11 Prozent der Fälle Deepfakes und sogenannter CEO-Fraud eine Rolle, bei denen Stimmen oder Videoaufnahmen von Führungskräften synthetisiert wurden, um unberechtigte Transaktionen auszulösen. Trotz dieser Vielfalt an Gefahrenvektoren bleibt das Reaktionsvermögen der Organisationen alarmierend schwach.
Der Bericht offenbart eine gravierende organisatorische Lücke im Umgang mit den neuen Risiken. Lediglich 11 Prozent der Unternehmen, die künstliche Intelligenz operativ einsetzen, verfügen über definierte Prozesse oder Notfallpläne für KI-bezogene Sicherheitsvorfälle. In der Praxis bedeutet dies, dass bei einem neuartigen Zwischenfall fast neun von zehn Firmen ohne vorbereitete Eskalationsstufen, Zuständigkeiten oder technische Notfallprotokolle agieren müssen. Die Einführung produktiver Werkzeuge verläuft damit weitgehend entkoppelt von notwendigen Risikomanagement-Strukturen.
Diese Befunde decken sich mit Erkenntnissen internationaler Sicherheitsberichte. Laut dem Anfang Oktober publizierten Microsoft Digital Defense Report war Deutschland im ersten Halbjahr 2026 das am stärksten von Cyberangriffen attackierte Land innerhalb der Europäischen Union. Der Report hebt hervor, dass Erpressungssoftware zunehmend von autonomen KI-Agenten gesteuert wird. Unter der Bezeichnung JADEPUFFER dokumentierten Sicherheitsanalysten Kampagnen, in denen Agentensysteme selbstständig Schwachstellen analysieren, Angriffsrouten wählen und Daten verschlüsseln.
Die wachsende Diskrepanz zwischen technologischer Aufrüstung auf Angreiferseite und unzureichender Vorbereitung im Mittelstand erhöht den Druck auf die Unternehmensführung. Reines Vertrauen auf herkömmliche Antivirensoftware greift zu kurz, wenn adaptive Systeme Angriffsvektoren in Echtzeit modifizieren. Experten fordern daher verbindliche Sicherheitsstandards und kontinuierliche Mitarbeiterschulungen, um den Rückstand gegenüber organisierten, KI-gestützten Cyberakteuren schrittweise zu verringern.

