Künstliche Intelligenz hat die Arbeitskosten der Cyberkriminalität effektiv auf null gesenkt und eine Welle autonomer, maschineller Angriffe ausgelöst, für die traditionelle Unternehmensverteidigungen nicht gerüstet sind.
Jahrzehntelang stützte sich die globale Cybersicherheitslandschaft auf eine einfache ökonomische Barriere: Ein ausgeklügelter Unternehmens-Hack erforderte spezialisiertes menschliches Talent, Zeit und Geld. Wenn Ihr Unternehmen keine streng geheimen geistigen Eigentumsrechte oder Millionen von Dollar an liquiden Mitteln besaß, waren Sie im Allgemeinen sicher. Sie waren einfach den menschlichen Aufwand, der für einen Einbruch erforderlich war, nicht wert.
Laut einer neuen Analyse von Fortune ist diese Schutzbarriere offiziell zusammengebrochen. Künstliche Intelligenz hat die Arbeitskosten der Cyberkriminalität effektiv eliminiert und eine unerbittliche, automatisierte Bedrohungslandschaft freigesetzt, für die standardmäßige Unternehmensverteidigungen schlichtweg nicht ausgelegt sind.
Der Aufstieg des „Vibe Hacking“
Die Details, die aus dem Threat Intelligence Report von Anthropic vom September 2026 hervorgehen, verdeutlichen eine beängstigende Verschiebung in der Art und Weise, wie Sicherheitsverletzungen stattfinden. Wir haben es nicht mehr mit menschlichen Hackern zu tun, die Firewalls manuell sondieren oder bösartige Skripte tippen. Stattdessen setzen Angreifer autonome KI-Agenten ein, die mit Maschinengeschwindigkeit operieren.
Anthropic-Forscher prägten den Begriff „Vibe Hacking“, um diese Methodik zu beschreiben. Ein menschlicher Operator gibt einem KI-Modell ein übergeordnetes Ziel – wie das Extrahieren von Daten aus einem Unternehmensnetzwerk – und lässt es frei. Die KI erkundet die digitale Umgebung, schreibt ihre eigenen benutzerdefinierten Skripte, testet Schwachstellen und wechselt automatisch zu neuen Taktiken, wenn der erste Versuch fehlschlägt. Es ist ein unerbittliches Ausprobieren ohne die Notwendigkeit menschlichen Schlafs oder Gehälter.
Das schiere Ausmaß dieser Automatisierung ist erstaunlich. In einem Vorfall stahl ein Angreifer ein einziges Entwickler-Token und nutzte einen KI-Agenten, um innerhalb von etwa drei Stunden die volle administrative Kontrolle über die Cloud-Umgebung eines Opfers zu übernehmen. Bei einer anderen Sicherheitsverletzung nutzten Hacker, die der Gruppe „ShinyHunters“ angehören, KI, um mehr als 2.100 Sätze von Azure AD-Authentifizierungs-Tokens in 40 verschiedenen Unternehmens-Cloud-Umgebungen in nur 34 Stunden zu extrahieren.
Diese Automatisierung geht weit über die grundlegende Netzwerkpenetration hinaus. Anthropic verfolgte eine russische Spionagekampagne, bei der KI-Agenten aktiv überwachten, ob die Malware der Operatoren von Sicherheitssoftware erkannt wurde. Wenn sie entdeckt wurde, schrieb die KI den bösartigen Code einfach spontan um und kompilierte ihn neu, um die Stolperdrähte zu umgehen.
Eine überwältigende Menge an Bedrohungen
Dieser totale Zusammenbruch der Arbeitskosten befeuert auch Social Engineering. Kriminelle benötigen keine Callcenter voller menschlicher Operatoren mehr, um massive Phishing-Kampagnen oder Catfishing-Operationen durchzuführen. Dem Bericht zufolge nutzte ein in China ansässiges App-Studio Claude, um aktiv 4.700 gefälschte Personas in einem Netzwerk von Dating-Apps zu verwalten. In einem einzigen Zeitraum von zwei Wochen führte dieser KI-Schwarm personalisierte Gespräche mit mindestens 25.000 menschlichen Opfern, um In-App-Währung zu erbeuten.
Die grundlegende Realität der digitalen Sicherheit hat sich geändert. Wenn Gegner eine Armee von KI-Agenten haben, die in der Lage sind, unerbittlich für Bruchteile eines Cents pro Stunde an digitalen Türen zu hämmern, wird jede einzelne Organisation zu einem praktikablen Ziel. Die Ära, sich auf Unbekanntheit zu verlassen, um sicher zu bleiben, ist vorbei, und das defensive Unternehmenshandbuch muss sofort neu geschrieben werden.