Zum Inhalt springen
AI ConnectPowered by VELENTIS
KI-generiert2 Min.

TÜV und BSI warnen vor Sicherheitslücke: Jedes sechste Unternehmen von KI-Angriffen betroffen

Eine gemeinsame Studie von TÜV und BSI zeigt: Während KI-Angriffe auf deutsche Firmen zunehmen, besitzen nur elf Prozent der Betriebe Notfallpläne für derartige Vorfälle.

Dieser Beitrag wurde KI-generiert und automatisch veröffentlicht. Einordnung, Kennzeichnung und alle Quellen am Beitragsende.

(KI-generiertes Symbolbild: Gemini / AI Connect)

Eine gemeinsame Erhebung des TÜV-Verbands und des Bundesamtes für Sicherheit in der Informationstechnik (BSI) deckt eine erhebliche Verwundbarkeit der deutschen Wirtschaft auf. Immer mehr Betriebe integrieren automatisierte Systeme in ihre täglichen Abläufe, vernachlässigen dabei jedoch elementare Schutzmechanismen. Die am 07. Oktober 2026 veröffentlichten Daten belegen, dass Angreifer künstliche Intelligenz bereits routinemäßig für Einbrüche nutzen. Gleichzeitig hinkt die Abwehrbereitschaft in den meisten Unternehmen dieser technischen Entwicklung spürbar hinterher.

Konkret berichtet jedes sechste Unternehmen in Deutschland, was einem Anteil von 17 Prozent entspricht, von Cyberangriffen oder Betrugsversuchen mit KI-Beteiligung innerhalb der letzten zwölf Monate. Die Täter nutzen die neuen Technologien vor allem, um traditionelle Angriffsformen zu skalieren und zu verfeinern. In 90 Prozent dieser registrierten Fälle handelte es sich um hochgradig personalisierte Phishing-Nachrichten, die linguistische Muster präzise imitieren und dadurch von Empfängern kaum noch als Fälschung erkannt werden können.

Neben der Manipulation von Mitarbeitern verlagern sich die Angriffe zunehmend auf die technische Infrastruktur. Bei 40 Prozent der Vorfälle kamen dynamisch adaptive Angriffsskripte zum Einsatz, die sich selbstständig an erkannte Abwehrmaßnahmen anpassen. Zudem spielten in 11 Prozent der Fälle Deepfakes und sogenannter CEO-Fraud eine Rolle, bei denen Stimmen oder Videoaufnahmen von Führungskräften synthetisiert wurden, um unberechtigte Transaktionen auszulösen. Trotz dieser Vielfalt an Gefahrenvektoren bleibt das Reaktionsvermögen der Organisationen alarmierend schwach.

Der Bericht offenbart eine gravierende organisatorische Lücke im Umgang mit den neuen Risiken. Lediglich 11 Prozent der Unternehmen, die künstliche Intelligenz operativ einsetzen, verfügen über definierte Prozesse oder Notfallpläne für KI-bezogene Sicherheitsvorfälle. In der Praxis bedeutet dies, dass bei einem neuartigen Zwischenfall fast neun von zehn Firmen ohne vorbereitete Eskalationsstufen, Zuständigkeiten oder technische Notfallprotokolle agieren müssen. Die Einführung produktiver Werkzeuge verläuft damit weitgehend entkoppelt von notwendigen Risikomanagement-Strukturen.

Diese Befunde decken sich mit Erkenntnissen internationaler Sicherheitsberichte. Laut dem Anfang Oktober publizierten Microsoft Digital Defense Report war Deutschland im ersten Halbjahr 2026 das am stärksten von Cyberangriffen attackierte Land innerhalb der Europäischen Union. Der Report hebt hervor, dass Erpressungssoftware zunehmend von autonomen KI-Agenten gesteuert wird. Unter der Bezeichnung JADEPUFFER dokumentierten Sicherheitsanalysten Kampagnen, in denen Agentensysteme selbstständig Schwachstellen analysieren, Angriffsrouten wählen und Daten verschlüsseln.

Die wachsende Diskrepanz zwischen technologischer Aufrüstung auf Angreiferseite und unzureichender Vorbereitung im Mittelstand erhöht den Druck auf die Unternehmensführung. Reines Vertrauen auf herkömmliche Antivirensoftware greift zu kurz, wenn adaptive Systeme Angriffsvektoren in Echtzeit modifizieren. Experten fordern daher verbindliche Sicherheitsstandards und kontinuierliche Mitarbeiterschulungen, um den Rückstand gegenüber organisierten, KI-gestützten Cyberakteuren schrittweise zu verringern.

Was heißt das für Sie?

Für Unternehmen zeigt sich, dass der operative Einsatz moderner KI-Modelle ohne flankierende Sicherheits- und Governance-Prozesse ein unkalkulierbares Ausfallrisiko darstellt. Verantwortliche müssen Incident-Response-Pläne explizit um KI-Szenarien wie Deepfakes und adaptive Skripte erweitern, statt sich ausschließlich auf passive Standardfilter zu verlassen.

Belege

Solide belegt
59/100
  • Jedes sechste Unternehmen (17 Prozent) in Deutschland verzeichnete in den vergangenen zwölf Monaten Cyberangriffe oder Betrugsversuche mit KI-Beteiligung.

    eine Quelle
  • Nur 11 Prozent der KI-nutzenden Unternehmen besitzen definierte Prozesse oder Notfallpläne für KI-bezogene Sicherheitsvorfälle.

    belegt
  • Bei Angriffen mit KI-Beteiligung dominierten personalisierte Phishing-Mails mit 90 Prozent, gefolgt von adaptiven Skripten (40 Prozent) und Deepfakes (11 Prozent).

    eine Quelle
  • Laut dem Microsoft Digital Defense Report war Deutschland im ersten Halbjahr 2026 das am stärksten von Cyberangriffen attackierte Land der EU, wobei autonome KI-Agenten wie JADEPUFFER Ransomware ausführen.

    eine Quelle

Der Beleg-Score wird berechnet, nicht handgesetzt: aus Vertrauensgrad, Quellenzahl und dem Anteil verifizierter Aussagen.

Quelle & Transparenz

Stand: 09. Oktober 2026

KI-generiertKI-generiert: automatisiert aus geprüften Quellen erstellt und technisch qualitätsgesichert (Quellen-, Zitat- und Zahlenabgleich); keine menschliche Einzelfreigabe vor Veröffentlichung

Quellen
2
Verifizierte Aussagen
1 / 4
Beleg-Score
59Solide belegt

Wollen Sie das umsetzen?

Wir vermitteln Ihnen passende KI-Anbieter aus der DACH-Region, kostenlos und unverbindlich.

Wie geht's weiter?