Über 100 Firmen warnen vor KI-Cyberangriffswelle

Mehr als 100 Unternehmen aus den Bereichen Cloud-Dienste, Banken, Versicherungen, Sicherheitsanbieter und KI-Entwicklung haben am 27. August 2026 einen offenen Brief veröffentlicht, in dem sie warnen, dass Organisationen nur ein begrenztes Zeitfenster haben, um ihre Verteidigung zu stärken, bevor KI-gestützte Cyberangriffe in den kommenden Monaten stark zunehmen.
Zu den Unterzeichnern zählen OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa und Citigroup. "Wir haben nur ein begrenztes Zeitfenster, um unsere Cyberabwehr zu stärken", heißt es in dem Brief, der zu koordiniertem Handeln von Industrie und Regierungen aufruft.
Die Gruppe hob Krankenhäuser, Wasser- und Abwasserversorger, kritische Fertigungsbetriebe und die Kerninfrastruktur des Internets als besonders gefährdete Ziele hervor, da KI-Modelle den Zeit- und Fachwissenaufwand für ausgeklügelte Angriffe drastisch senkten. Als Beleg verweist der Brief auf eine Warnung von NSA, CISA und FBI vom 18. August, in der KI-generierte Exploit-Skripte beschrieben werden, die als legitime Software-Tools getarnt waren und auf Siemens-Industriesteuerungssysteme abzielten. Laut einem separaten Bericht von CrowdStrike sicherten sich Angreifer in der ersten Hälfte des Jahres 2026 innerhalb von 48 Stunden 88 Prozent aller neu veröffentlichten Proof-of-Concept-Exploits.
Der Brief fordert Organisationen auf, die Beseitigung hochriskanter Schwachstellen zu priorisieren und die Codierungsstandards für KI-generierte Software zu erhöhen. Anbieter sollen ihre Produkte gegen aktuelle KI-Modelle testen und Bedrohungsdaten austauschen. Regierungen sollen sich international koordinieren und den Schutz essenzieller Dienste finanzieren, die oft über kein eigenes Cybersicherheitsbudget verfügen. Zudem sollen KI-Entwickler kontrollieren, wie ihre Modelle für Angriffe genutzt werden können, und bei aktiven Vorfällen Unterstützung leisten.
Die Initiative stößt auch auf Skepsis. Berichten zufolge enthält der Brief weder Fristen noch Ausgabenzusagen oder messbare Ziele und fordert kein Abbremsen des Tempos, mit dem KI-Modelle an der Spitze immer leistungsfähiger werden — obwohl einige der Unterzeichner selbst weiterhin immer stärkere Systeme veröffentlichen. Ein Sicherheitsforscher verglich das mit "einem Brandstifter, der Feuerlöscher verkauft".
Offenlegung: Der redaktionelle Prozess von NewUJ nutzt Claude-Modelle von Anthropic.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
- Rivian ruft 98.828 E-Autos wegen Rückfahrkamera zurück
Comments
No comments yet. Be the first.