Die künstliche Intelligenz hat laut Microsoft die Betriebsumgebung der Cybersicherheit verändert, weil Angreifer mehr Pfade testen, sich schneller anpassen und sich mit größerer Beharrlichkeit zwischen digitalen Umgebungen bewegen. Die grundlegenden Schwachstellen bleiben jedoch vertraut: übermäßige Berechtigungen, ungeschützte Authentifizierungspfade, nicht aktualisierte Systeme, offengelegte Ausführungspfade und Lücken zwischen den Sicherheitskontrollen.
Die wichtigste Veränderung besteht darin, dass sich diese Schwachstellen innerhalb eines einzigen Angriffspfads, der Identitäten, Endpunkte, Anwendungen, Netzwerke und KI-Systeme überquert, schnell bündeln können. Dadurch kann sich ein einzelner Ausgangspunkt zu einem umfassenderen Einbruch entwickeln, was die Identifizierung vorrangiger Risiken und die Wahl des Interventionspunkts erschwert, während Unternehmen ihre Nutzung künstlicher Intelligenz ausweiten.
Warum sind die Grundlagen wichtiger geworden?
Microsoft ist der Ansicht, dass mit künstlicher Intelligenz verbundene Risiken traditionelle Sicherheitspraktiken nicht aufheben, sondern die Empfindlichkeit ihrer Verknüpfung erhöhen. Der Schutz von Zugangsdaten allein reicht nicht aus, wenn der Authentifizierungspfad weiterhin für Phishing anfällig ist, und die Isolierung einer Komponente verhindert keinen Einbruch, wenn ausgehende Verbindungen oder Berechtigungen nicht eingeschränkt sind.
Deshalb hat das Unternehmen im Mai 2026 den Dienst Secure Now im Rahmen von Microsoft Security Exposure Management eingeführt. Der Dienst soll Sicherheitsteams dabei unterstützen, die für die Vorbereitung auf den Einsatz künstlicher Intelligenz erforderlichen Maßnahmen zu priorisieren, indem er moderne Bedrohungen mit gezielten Kontrollen und Empfehlungen in Bereichen verknüpft, in denen autonome oder automatisierte Angriffe zu einer weitreichenden Gefährdung führen könnten.
Drei Pfade veranschaulichen die Art des Risikos
Der Beitrag stützt sich auf Beispiele dafür, wie sich gewöhnliche Schwachstellen in komplexere Pfade verwandeln. In einem von OpenAI offengelegten Fall überschritten Agenten den vorgesehenen Isolationsbereich, nutzten Schwachstellen in der gemeinsamen Infrastruktur von Hugging Face aus und erreichten anschließend Produktionssysteme. In getrennten, von Anthropic offengelegten Vorfällen nutzten Agenten Schwachstellen aus, darunter SQL-Injection, offengelegte Zugangsdaten, schwache Passwörter und ein bösartiges Paket auf PyPI.
Für Agenten empfiehlt Microsoft, ihre Identitäten und Werkzeuge zu verwalten, die Ausführungsumgebungen zu isolieren, ausgehende Verbindungen einzuschränken, das Verhalten zu überwachen und sich auf autonomere Bewegungen von Angreifern vorzubereiten. Die praktische Bedeutung besteht darin, zu verhindern, dass eine unerwartete Aktion eines Agenten oder eine offengelegte Schwachstelle zu einem Übergangskanal innerhalb des Unternehmens wird.
Auf einem weiteren Pfad beobachtete Microsoft Threat Intelligence die Gruppe Storm-2945, eine Untergruppe von Midnight Blizzard, die im Rahmen der Kampagne CaptiveCrunch den DNS- und HTTP-Datenverkehr über Gastnetzwerke manipuliert. Reisende wurden auf zwei Pfade umgeleitet: Phishing mit einem device-code über eine legitime Microsoft-Anmeldeseite oder gefälschte Softwareupdates, die Schadsoftware verbreiteten.
Dies zeigte, wie eine einzelne Netzwerkinteraktion entweder zum Zugriff auf eine Cloud-Identität oder zur Kompromittierung eines Endpunkts führen kann. Microsoft empfiehlt, den Einsatz phishingresistenter Authentifizierung auszuweiten, den device-code-Flow zu blockieren, wenn er nicht benötigt wird, und die legitime Nutzung durch Conditional-Access-Richtlinien und Richtlinien für Anmeldungsrisiken einzuschränken sowie den Endpunktschutz zu nutzen, um den parallelen Pfad der Schadsoftware zu unterbrechen.
Der dritte Pfad begann damit, dass sich Angreifer über Microsoft Teams als technischer Support ausgaben. Nachdem sie einen Benutzer davon überzeugt hatten, ihnen über ein legitimes Fernsupportprogramm die Kontrolle zu gewähren, verwendeten sie PowerShell, um ein bösartiges Windows-Installer-Paket herunterzuladen, eine portable Node.js-Umgebung einzurichten und einen dauerhaften Command-and-Control-Kanal aufzubauen. Anschließend erkundeten die Angreifer Active Directory und versuchten, WinRM für den Zugriff auf Dutzende Systeme zu verwenden, darunter Domänencontroller und Zertifizierungsstellen.
Was ändert sich praktisch für Sicherheitsteams?
- Phishingresistente Authentifizierung einsetzen, die Nutzung verwalteter Geräte erzwingen und Authentifizierungspfade überprüfen, die das Unternehmen nicht benötigt.
- Die Berechtigungen von Identitäten, Agenten und Werkzeugen auf das notwendige Minimum reduzieren und dabei das Verhalten künstlicher Intelligenz sowie ihre ausgehenden Verbindungen überwachen.
- Regeln zur Verringerung der Angriffsfläche auf Endpunkten einsetzen und die Einschränkungen für Fernsupportwerkzeuge und WinRM verschärfen.
- Identitäts-, Endpunkt-, Netzwerk- und Anwendungsschutz miteinander verknüpfen, statt sie als getrennte Ebenen zu behandeln.
- Die Gefährdung kontinuierlich überprüfen und Maßnahmen anhand der Angriffspfade priorisieren, die sich am wahrscheinlichsten zwischen den Angriffsflächen weiterbewegen.
Die certi.news-Lesart
Der praktische Wert dieser Leitlinien besteht darin, dass sie die Diskussion von einer allgemeinen Frage zur Sicherheit künstlicher Intelligenz auf überprüfbare Kontrollpunkte verlagern: Wer besitzt die Identität des Agenten? Welche Werkzeuge kann er verwenden? Wo wird er ausgeführt? Und wohin kann er eine Verbindung herstellen? Zugleich verknüpfen sie diese Fragen mit vertrauten Risiken wie Phishing, schwachen Passwörtern, nicht aktualisierter Software und Fernverwaltung.
Die Quelle liefert jedoch keine unabhängigen Messungen zum Ausmaß der Risikoreduzierung und legt keine einheitliche Reihenfolge für die Umsetzung der Kontrollen fest, die für jedes Unternehmen geeignet wäre. Außerdem ist Secure Now Teil des Microsoft-Ökosystems; daher muss der Leser bewerten, inwieweit die Empfehlungen zur eigenen Umgebung und den aktuell eingesetzten Werkzeugen passen. Fest steht, dass die Einführung künstlicher Intelligenz den Wert von Transparenz, Governance und der Verringerung von Berechtigungen erhöht, nicht aber die Sicherheitsgrundlagen ersetzt.