Angreifer nutzen zunehmend maßgeschneiderte Konfigurationen von Künstlicher Intelligenz, um Schadsoftware in Unternehmensnetzwerke einzuschleusen. Im Fokus steht dabei aktuell der Missbrauch von sogenannten CustomGPTs, die über manipulierte Suchergebnisse verbreitet werden.
Am 25. September 2026 entfernte OpenAI die Anwendung „Plus 5.6“, nachdem Sicherheitsanalysten eine Kampagne zur Verteilung von Fernzugriffstrojanern (RAT) identifiziert hatten.
Infektionskette über gefälschte Sicherheitsprüfungen
Das Vorgehen der Akteure basierte auf einer mehrstufigen Infektionskette, die unter dem Namen „ClickFix“ bekannt ist. Nutzer gelangten über gesponserte Google-Suchergebnisse auf das CustomGPT „Plus 5.6“ auf der offiziellen ChatGPT-Domain. Von dort wurden sie auf eine gefälschte Cloudflare-CAPTCHA-Seite weitergeleitet. Die Opfer wurden dazu verleitet, einen PowerShell-Befehl auszuführen, der ein MSI-Installer-Paket herunterlud.
Laut Analysen des Sicherheitsunternehmens Huntress erfolgte die Installation der Schadsoftware mittels DLL-Sideloading über eine rechtmäßig von Canon signierte Anwendung.
Der installierte Trojaner ermöglichte den Angreifern umfassende Überwachungsfunktionen, darunter den Zugriff auf Dateien sowie Audio- und Videoaufnahmen. Das Security Operations Center von Huntress bearbeitete mindestens 40 Vorfälle im Zusammenhang mit der genutzten Infrastruktur.
Trotz der Entfernung der ersten Variante am 25. September 2026 beobachteten Experten bereits am 27. September 2026 eine zweite Version des Angriffs. Diese nutzte denselben Trojaner, setzte jedoch auf andere Loader-Mechanismen und alternative signierte Software, um Entdeckungen zu entgehen.
Mangelnde Kontrolle über KI-Berechtigungen
Der Vorfall unterstreicht eine wachsende Problematik bei der Absicherung von KI-Arbeitsläufen. Ein Bericht des Sicherheitsanbieters Delinea vom 29. September 2026 zeigt eine deutliche Lücke zwischen Richtlinien und deren Durchsetzung: Zwar gaben 99,7 % der befragten IT-Verantwortlichen an, formelle Regeln für den Datenzugriff durch KI zu haben, doch nur 51 % führen Prüfungen in Echtzeit durch. Lediglich 19 % der Befragten waren in der Lage, unbefugte Zugriffe eines KI-Agenten sofort zu erkennen.
Die Untersuchung, an der über 4.500 Personen teilnahmen, verdeutlicht zudem das Risiko durch menschliches Fehlverhalten. Demnach umgingen 76 % der Beschäftigten bereits formelle KI-Freigaben; 48 % gaben an, dies regelmäßig zu tun. In der Folge berichteten 87 % der IT-Verantwortlichen von Vorfällen, bei denen ein übermäßiger Zugriff auf sensible Daten vermutet oder bestätigt wurde.
Wer sich mit der Absicherung von KI-Prozessen befasst, muss die neuen regulatorischen Rahmenbedingungen genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen der EU-KI-Verordnung. EU AI Act in 5 Schritten verstehen
Identitätsmanagement als neue Sicherheitsstrategie
Angesichts der zunehmenden Autonomie von KI-Systemen fordern Experten neue Ansätze für das Identitäts- und Zugriffsmanagement. Branchenanalysten von Gartner prognostizieren, dass ein typisches Global-500-Unternehmen bis 2028 rund 150.000 KI-Agenten betreiben wird. Gleichzeitig wird erwartet, dass bis zu diesem Zeitpunkt jeder vierte Sicherheitsvorfall auf solche Agenten zurückzuführen sein könnte.
Verschiedene Anbieter haben Ende September 2026 neue Lösungen vorgestellt, um dieser Entwicklung zu begegnen. RSA startete am 29. September 2026 die Lösung „Agent ID“, deren Kundeneinführung für November 2026 geplant ist.
Auch Okta erhielt für seine Identitätslösung für KI-Agenten eine Branchenauszeichnung. Ziel dieser Ansätze ist es, jedem Agenten eine eigene, verwaltete Identität mit minimalen Rechten zuzuweisen, statt auf geteilte menschliche Zugangsdaten zurückzugreifen.
Die zunehmende Autonomie von KI-Systemen stellt Unternehmen vor völlig neue Compliance-Herausforderungen. Erfahren Sie in diesem kostenlosen Report, welche KI-Systeme als Hochrisiko gelten und wie Sie die geforderte Risikodokumentation rechtssicher umsetzen. Kostenlosen KI-Umsetzungsleitfaden herunterladen
Laut einer Umfrage von VB Pulse aus dem August 2026 teilen derzeit noch in 42 von 68 Organisationen mit produktiven KI-Agenten diese ihre Zugangsdaten mit anderen Systemen oder Nutzern. Nur ein kleiner Teil der Unternehmen isoliert Hochrisiko-Agenten konsequent, um den potenziellen Schadensradius bei einer Kompromittierung zu begrenzen.
Staatliche Initiativen und organisatorische Hürden
Auch auf staatlicher Ebene wird die Sicherheit der KI-Integration thematisiert. Der US-amerikanische National Cyber Director Sean Cairncross betonte am 29. September 2026, dass Organisationen einen besseren Einblick in die eingesetzten KI-Lieferketten und deren Berechtigungen benötigen. Die US-Regierung arbeite hierfür eng mit Betreibern kritischer Infrastruktur zusammen.
Trotz der Sicherheitsbedenken ist der Nutzungsdruck hoch. Eine Untersuchung von GoTo und Workplace Intelligence ergab, dass KI-Nutzer durchschnittlich 2,3 Stunden Arbeitszeit pro Tag einsparen.
Gleichzeitig herrscht bei 83 % der Beschäftigten die Sorge vor beruflichen Konsequenzen durch KI-Fehler. Dies führt laut den Studienautoren zu einer gefährlichen Dynamik, bei der KI-Ausgaben oft ohne gründliche Prüfung getätigt und potenziell fehlerhafte Ergebnisse ungefiltert übernommen werden.

