Microsoft-Bericht: KI-Agenten nutzen Sicherheitslücken in unter 24 Stunden aus

Microsoft meldet kürzere Ausnutzungszeiten, mehr Ransomware-Erkennungen in Deutschland und neue Angriffsmöglichkeiten durch KI.

•

Autonome Software-Agenten auf Basis künstlicher Intelligenz beschleunigen das Tempo von Cyberangriffen drastisch. Wie der US-Technologiekonzern Microsoft in seinem Digital Defense Report 2026 darlegt, nutzen Angreifer Sicherheitslücken zunehmend automatisiert aus, wie Medien am 5. Oktober 2026 berichteten.

Demnach sank die mediane Zeitspanne von der Entdeckung einer Schwachstelle bis zu deren aktiver Ausnutzung inzwischen auf deutlich unter 24 Stunden. Unternehmen benötigen demgegenüber für die Behebung kritischer, internetseitig erreichbarer Schwachstellen typischerweise 30 bis 60 Tage.

Die Masse an Sicherheitslücken wächst parallel weiter an. Im ersten Halbjahr 2026 wurden fast 40.000 Common Vulnerabilities and Exposures (CVEs) veröffentlicht; für das Gesamtjahr 2026 rechnet der Konzern mit rund 72.000 CVEs.

Dennoch greifen Angreifer weiterhin auf bekannte Schwachstellen zurück: Unter den Erkennungen der fünf führenden CVEs entfielen 58 Prozent auf Zerologon (CVE-2020-1472) aus dem Jahr 2020.

Automatisierung in Minuten statt Tagen

Der Bericht zeichnet das Bild einer vernetzten Bedrohungslage über Infrastruktur, Identitäten, Cloud-Dienste und Software-Lieferketten hinweg. Künstliche Intelligenz ersetzt etablierte Angriffsmethoden zwar nicht, beschleunigt jedoch Aufklärung, Social Engineering sowie die Entwicklung von Malware und Exploits.

Nach einem erfolgreichen Einbruch können Datendiebstahl, die Suche nach Zugangsdaten und laterale Bewegungen im Netzwerk durch KI in Minuten statt in Tagen ablaufen. Im vergangenen Jahr führten 63 Prozent der Cyberverletzungen bei globalen Organisationen zu Datendiebstahl. Angreifer benötigten dabei durchschnittlich 5,3 Stunden, um auf in Clouds gespeicherte Daten zuzugreifen.

Microsoft verweist auf die im Juli identifizierte Kampagne JadePuffer als frühes Beispiel autonomer KI-Angriffe und erwartet eine weitere Zunahme durch KI-Agenten. Zudem wurde KI-Ransomware in freier Wildbahn dokumentiert, die Angriffsziele eigenständig auswählt, sich lateral im Netz bewegt und Daten ohne menschliche Echtzeitsteuerung verschlüsselt.

In einer kontrollierten Auswertung bewältigte ein KI-System eine 32-stufige Angriffskette. Vollständig autonome Angriffe stellen laut Microsoft derzeit jedoch noch nicht die Norm dar.

Anzeige

Angesichts der rasanten Beschleunigung von Cyberangriffen durch KI-Agenten müssen Unternehmen ihre Abwehrstrategien proaktiv anpassen. Dieses kostenlose E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt auf, wie Sie Sicherheitslücken ohne hohe Investitionen schließen können. IT-Sicherheit stärken und Unternehmen proaktiv schützen

Deutlicher Anstieg bei Ransomware und Phishing

Bei den Angriffsvektoren verzeichnete Microsoft erhebliche Verschiebungen: Der Anteil von Phishing an den erfassten Vorfällen stieg von 7 Prozent auf 23 Prozent, während die Ausnutzung internetexponierter Anwendungen von 15 Prozent auf 24 Prozent zulegte. Social Engineering sank im selben Zeitraum von 15 Prozent auf 7 Prozent.

Nach Daten von Microsoft Defender Experts entfielen 30 Prozent der beobachteten Erstzugriffe auf Nutzerausführung und 20 Prozent auf gültige Konten. Bei 52,2 Prozent der Einbrüche über gültige Konten folgte anschließend der Diebstahl weiterer Zugangsdaten. Eine separate Analyse eines Sicherheitsanbieters registrierte zudem einen Anstieg beim Voice-Phishing von 502 Prozent im vergangenen Jahr.

Besonders Ransomware-Erkennungen nahmen im vergangenen Jahr international stark zu. Während die Zahlen in den USA um 50 Prozent und in Großbritannien um 66 Prozent stiegen, kletterten sie in Deutschland um 276 Prozent.

Auf Länderebene verzeichneten die USA mit 25,5 Prozent das weltweit höchste Angriffsvolumen, gefolgt von Israel mit 7,6 Prozent, der Ukraine mit 4,8 Prozent und Taiwan mit 3,9 Prozent. Großbritannien stellte 3,8 Prozent der weltweit betroffenen Microsoft-Kunden; zudem wurden dort 76 staatlich oder geopolitisch motivierte Cybervorfälle in Europa erfasst.

Am häufigsten nahmen Cyberkriminelle Behörden ins Visier, auf die 27 Prozent der erfassten Angriffe entfielen, gefolgt von der IT-Branche mit 17 Prozent sowie Forschung und Hochschulen mit 14 Prozent.

Anzeige

Da gerade Behörden und Verwaltungen verstärkt ins Visier von Cyberkriminellen geraten, ist ein strukturierter Umgang mit neuen Technologien wie KI unerlässlich. Ein kostenloser Leitfaden unterstützt Führungskräfte im öffentlichen Dienst dabei, den verantwortungsvollen Einsatz von KI mit Rechtsstaatlichkeit zu vereinen. Gratis-Ratgeber: KI im öffentlichen Dienst sicher nutzen

Zur Gegenwehr rät Microsoft Unternehmen zu minimalen Berechtigungen, lückenloser Überwachung, phishing-resistenter Multi-Faktor-Authentifizierung und robuster Identitätssicherheit. Automatisierung helfe zwar Verteidigern, komplexe Bewertungen erforderten aber weiterhin menschliches Urteilsvermögen.