Unsere Empfehlungen
Um effektiv auf die zunehmenden Fähigkeiten fortschrittlicher KI-Modelle reagieren zu können, müssen Unternehmen einen ausgewogenen Ansatz verfolgen, der grundlegende Sicherheitspraktiken stärkt und gleichzeitig ihre Abwehrarchitektur modernisiert. Obwohl sich die Bedrohungslandschaft rasant weiterentwickelt, nutzen viele erfolgreiche Angriffe nach wie vor bekannte Schwachstellen aus. Die Stärkung zentraler Kontrollen ist nach wie vor eine der wirksamsten Maßnahmen, die Security-Führungskräfte ergreifen können.
Unternehmen sollten grundlegende Maßnahmen wie Phishing-sichere Authentifizierung, starke Identitätsprüfung, Zugriff nach dem Least-Privilege-Prinzip (einschließlich KI-Agents) und Zero-Trust-Architekturen priorisieren. Konsistentes Patch-Management, umfassende Ressourcentransparenz und diszipliniertes Konfigurationsmanagement sind unerlässlich, um ausnutzbare Schwachstellen zu reduzieren. Diese Kontrollen bilden die Grundlage für Widerstandsfähigkeit und sind entscheidend, wenn es darum geht, den Umfang und die Verbreitung von herkömmlichen und KI-basierten Angriffen zu begrenzen. In vielen Fällen führt die Verbesserung der Umsetzung dieser Grundlagen zu einer schnelleren Risikominderung als die Bereitstellung neuer Technologien.
Gleichzeitig müssen Unternehmen rigorose Maßnahmen ergreifen, um strukturelle Risiken zu beseitigen. Alle Geräte und Software, die nicht gepatcht, aktualisiert oder unterstützt werden können, müssen systematisch entfernt und durch moderne Plattformen ersetzt werden. Moderne Systeme integrieren fortschrittliche Schutzmaßnahmen wie Arbeitsspeicher-Sicherheitsmechanismen und Exploit-Abwehr, die die Nutzung von Schwachstellen für Angriffe erheblich erschweren. Selbst wenn Schwachstellen vorhanden sind, bremsen diese Schutzmaßnahmen Angreifer aus und verringern die Wahrscheinlichkeit einer erfolgreichen Ausnutzung. Der Aufbau von Umgebungen, die flexibel, kontinuierlich aktualisierbar und auf schnelles Patching ausgelegt sind, ist heutzutage essenziell – insbesondere für mit dem Internet verbundene Services, bei denen zwischen Offenlegung und Massen-Exploit nur sehr wenig Zeit bleibt.
Aber die Stärkung der Grundlagen und die Modernisierung der Infrastruktur allein reichen nicht aus. Die Geschwindigkeit KI-basierter Angriffe wird die Zeit zwischen der Erkennung von Schwachstellen und deren Ausnutzung auf Minuten oder Sekunden reduzieren. Herkömmliche Modelle, die ausschließlich auf Erkennung und Reaktion basieren, reichen alleine nicht mehr aus. Verteidiger müssen ihr Betriebsmodell weiterentwickeln, um der Geschwindigkeit, dem Umfang und der Anpassungsfähigkeit von Bedrohungen des KI-Zeitalters gerecht zu werden. Dazu gehören Investitionen in Erkennung mit Maschinengeschwindigkeit, automatisierte Vorselektierung und Eindämmung sowie kontinuierliches Monitoring von Identitäts- und Datenaktivitäten. Dies reduziert die Abhängigkeit von manuellen Eingriffen und ermöglicht schnellere und konsistentere Reaktionen auf mit hoher Zuverlässigkeit erkannte Bedrohungen.
Diese Entwicklung erfordert auch eine Umstellung auf integrierte aktive Abwehrmechanismen. Statt sich ausschließlich auf die Erfassung von Telemetriedaten und Analysen nach Events zu verlassen, sollten Unternehmen Schutzmaßnahmen direkt in Workloads, auf Geräten und im Dateiverkehrspfad platzieren, damit Sicherheitskontrollen in Echtzeit reagieren können. Beispiele hierfür sind Inline-Durchsetzungsmechanismen, Laufzeitschutz mit Technologien wie eBPF für Low-Level-Transparenz und -Kontrolle sowie unabhängig aktualisierbare Exploit Schields, die auf neue Bedrohungen reagieren können, ohne dass vollständige Systemupgrades erforderlich sind. Diese Funktionen müssen so konzipiert sein, dass sie sich schnell weiterentwickeln und Schutzmaßnahmen unabhängig von größeren Software- oder Hardware-Aktualisierungszyklen aktualisieren können.
Unternehmen sollten KI-Funktionen auch für ihre eigene Abwehr nutzen. Kontinuierliches internes Threat Hunting, unterstützt durch dieselben leistungsstarken Modelle, die Angreifer nutzen, ist eine der wichtigsten Funktionen für erfolgreiche Verteidiger. KI-gesteuerte Konformitäts- und Abnahmeprüfungen können arbeitsintensive manuelle Verifizierungen durch automatisierte Intelligence mit hoher Verarbeitungsgeschwindigkeit ersetzen. Dadurch lassen sich komplexe Testfälle generieren, die Fälle einschließen, die menschliches Testpersonal oft übersieht. In kritischen Umgebungen können KI-gestützte digitale Zwillinge Produktionsnetzwerke in großem Maßstab simulieren und überprüfen, ob Updates in Übereinstimmung mit strengen Sicherheitsprotokollen und Performance-Benchmarks durchgeführt werden, ohne die Stabilität von Live-Umgebungen zu gefährden. Durch die Integration von KI in die Abnahme- und Validierungsphasen können Engpässe bei der Bereitstellung erheblich reduziert werden, sodass der Übergang von der Code-Fertigstellung zur Bereitstellung vor Ort von Monaten auf Tage verkürzt wird.
In diesem neuen Umfeld erfolgreich zu sein, erfordert letztlich einen doppelten Fokus: auf die disziplinierte Durchführung grundlegender Kontrollen einerseits und auf adaptive, integrierte Sicherheitsfunktionen in Echtzeit andererseits. Unternehmen, die bestehende Risiken rigoros reduzieren, ihre Infrastruktur modernisieren, vom Vorhandensein von Sicherheitsverletzungen ausgehen und auf aktive Abwehrmodelle setzen, sind am besten aufgestellt, um die Geschwindigkeit und das Ausmaß KI-gestützter Bedrohungen zu bewältigen.