
KI-Sicherheit
Wie mache ich mein Unternehmen sicher vor KI-Angriffen?
Angreifer nutzen KI für täuschend echtes Phishing, geklonte Stimmen und Deepfake-Videokonferenzen. Welche Angriffe heute realistisch sind und mit welchen acht Maßnahmen Sie Ihr Unternehmen schützen.
Was sind KI-Angriffe?
Unter KI-Angriffen versteht man zwei Dinge. Zum einen Angriffe, bei denen Kriminelle künstliche Intelligenz als Werkzeug einsetzen: Sie schreiben damit überzeugende Phishing-Mails, klonen Stimmen oder erzeugen gefälschte Videos. Zum anderen Angriffe auf KI-Systeme, die Ihr Unternehmen selbst nutzt, etwa auf einen Chatbot, einen KI-Assistenten mit Zugriff auf interne Dokumente oder die unkontrollierte Nutzung öffentlicher KI-Dienste.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) kommt in seiner Untersuchung zum Einfluss von KI auf die Cyberbedrohungslandschaft (April 2024) zu dem Ergebnis, dass generative KI die Einstiegshürden für Angriffe senkt und Umfang, Geschwindigkeit und Wirkung schädlicher Handlungen erhöht. Missbrauch beobachtete das BSI zum Zeitpunkt der Studie vor allem bei Social Engineering und bei der Erstellung von Schadcode. Die gute Nachricht: Die meisten Schutzmaßnahmen sind bekannt. Sie müssen nur an die neue Lage angepasst werden.
Fünf typische KI-Angriffsmuster
Phishing ohne Erkennungsmerkmale
Sprachmodelle schreiben fehlerfreie, persönlich zugeschnittene Mails in jeder Sprache und greifen dafür auf öffentlich verfügbare Informationen über Ihr Unternehmen zurück. Die alte Faustregel „Rechtschreibfehler verraten Phishing“ hilft damit kaum noch.
Geklonte Stimmen am Telefon
Schon wenige Sekunden Audio aus einem Interview, Webinar oder einer Sprachnachricht können genügen, um eine Stimme erkennbar nachzubilden. Mit etwas mehr Material klingt der Anruf „der Geschäftsführung“, die eine eilige Überweisung verlangt, täuschend echt.
Deepfake-Videokonferenzen
Anfang 2024 überwies ein Mitarbeiter der Finanzabteilung im Hongkonger Büro eines multinationalen Unternehmens nach Angaben der Polizei Hongkong rund 200 Millionen Hongkong-Dollar (etwa 25 Millionen US-Dollar). Zuvor hatte er an einer Videokonferenz teilgenommen, in der der Finanzchef und weitere Kollegen per Deepfake nachgebildet waren.
Schnellere Ausnutzung von Schwachstellen
KI hilft Angreifern, Schadcode zu schreiben, Systeme auszukundschaften und öffentlich bekannte Lücken schneller in Angriffe umzusetzen. Wer Sicherheitsupdates wochenlang liegen lässt, gibt ihnen mehr Zeit, als sie brauchen.
Angriffe auf Ihre eigene KI-Nutzung
Mitarbeitende kopieren vertrauliche Daten in öffentliche Chatbots (Schatten-KI), Chatbots und KI-Assistenten lassen sich über versteckte Anweisungen in Dokumenten oder Webseiten steuern (Prompt Injection), und KI-Agenten erhalten oft mehr Rechte als nötig.
Acht Maßnahmen gegen KI-Angriffe
Die Reihenfolge folgt unserer Einschätzung der Wirkung: Die ersten beiden Punkte sichern Zahlungen und Zugangsdaten ab, auf die Täuschungsangriffe in der Regel zielen, und lassen sich meist ohne großes Projekt beginnen.
1. Zahlungen und Freigaben gegen Täuschung absichern
Eine der wirksamsten Maßnahmen gegen Deepfake- und Stimmklon-Betrug ist ein Prozess, der sich nicht durch einen einzelnen Anruf oder eine Videokonferenz aushebeln lässt. Deepfakes mit bloßem Auge oder Ohr zu erkennen, gelingt nicht zuverlässig, und die Qualität steigt weiter. Setzen Sie deshalb auf feste Regeln:
Rückruf über eine bekannte Nummer: Jede ungewöhnliche Zahlungsanweisung, jede Änderung von Bankverbindungen und jede Bitte um Zugangsdaten wird über einen zweiten, unabhängigen Kanal bestätigt, etwa per Rückruf unter der Nummer aus dem Telefonverzeichnis, nie unter der Nummer aus der Anfrage. Vier-Augen-Prinzip für Überweisungen ab einem festgelegten Betrag. Keine Ausnahmen wegen Dringlichkeit oder Vertraulichkeit: genau diesen Druck bauen Angreifer auf. Manche Unternehmen vereinbaren zusätzlich ein Codewort für Notfälle.
Wichtig ist, dass die Geschäftsleitung diese Regeln ausdrücklich auch für sich selbst gelten lässt. Mitarbeitende müssen eine Anweisung „von ganz oben“ ohne Nachteile hinterfragen dürfen.
2. Phishing-resistente Anmeldung einführen
Bessere Phishing-Mails zielen fast immer auf Zugangsdaten. Passwörter und SMS-Codes lassen sich abgreifen, Einmalcodes aus Apps über gefälschte Anmeldeseiten in Echtzeit weiterreichen. Phishing-resistente Verfahren wie FIDO2-Sicherheitsschlüssel oder Passkeys binden die Anmeldung an die echte Adresse des Dienstes und laufen auf einer gefälschten Seite ins Leere.
Beginnen Sie mit Administratorkonten, Fernzugängen (VPN, Remote Desktop), E-Mail und Cloud-Diensten wie Microsoft 365. Wie Ihre Microsoft-365-Umgebung aktuell aufgestellt ist, zeigt unser Microsoft 365 Security Check.
3. Awareness auf KI-Angriffe umstellen
Viele Schulungen vermitteln noch Erkennungsmerkmale, die KI beseitigt hat: holprige Sprache, falsche Anrede, schlechte Logos. Wirksamer ist es, auf die Auslöser zu achten, die jeder Social-Engineering-Angriff braucht: Zeitdruck, Geheimhaltung, ungewöhnlicher Kanal und die Bitte, eine Regel zu umgehen.
Üben Sie konkrete Situationen: den Anruf der vermeintlichen Geschäftsführung, die Sprachnachricht mit Überweisungsbitte, die Videokonferenz mit schlechtem Bild und „technischen Problemen“. Ergänzend verlangt der EU AI Act in Artikel 4, dass Unternehmen, die KI-Systeme einsetzen, die KI-Kompetenz ihrer Beschäftigten fördern. Eine Schulung zu KI-Risiken lässt sich gut mit diesem Punkt verbinden.
4. Schwachstellen schneller schließen
Wenn Angreifer bekannte Lücken schneller ausnutzen, muss das Patchen Schritt halten. Priorisieren Sie aus dem Internet erreichbare Systeme wie Firewalls, VPN-Gateways, Mailserver und Webanwendungen, und legen Sie feste Fristen für kritische Updates fest.
Voraussetzung ist ein vollständiges Bild der eigenen Angriffsfläche. Ein Schwachstellenscan und ein geregeltes Patch Management schaffen diese Grundlage.
5. Die eigene KI-Nutzung regeln
Verbote allein verhindern Schatten-KI selten, sie verlagern die Nutzung nur auf private Geräte. Besser ist eine klare Richtlinie: Welche KI-Werkzeuge sind freigegeben? Welche Daten dürfen hinein, welche auf keinen Fall (Kundendaten, Personaldaten, Geschäftsgeheimnisse, Quellcode)? Wer entscheidet über neue Werkzeuge?
Stellen Sie außerdem fest, wo KI bereits im Einsatz ist, auch in eingekaufter Software. Das ist die Grundlage für jede weitere Bewertung, auch für die Pflichten aus dem EU AI Act. Unterstützung dabei bietet unsere KI Compliance & Governance.
6. Eigene KI-Anwendungen absichern und testen
Wer Chatbots, KI-Assistenten mit Zugriff auf interne Dokumente oder KI-Agenten betreibt, schafft eine neue Angriffsfläche. Prompt Injection steht in den OWASP Top 10 für LLM-Anwendungen (Ausgabe 2025) auf Platz 1: Ein Angreifer versteckt Anweisungen in einer Mail, einem Dokument oder einer Webseite, und das Modell führt sie aus.
Die Grundregeln: KI-Anwendungen erhalten nur die Rechte und Daten, die sie für ihre Aufgabe brauchen, folgenreiche Aktionen brauchen eine menschliche Freigabe, und Ein- und Ausgaben werden protokolliert. Vertiefung bieten unser Praxisleitfaden für autonome KI-Agenten und die Seite KI Sicherheit & Testing.
7. Privilegierte Zugänge begrenzen
Ob ein Angriff mit einer KI-Phishing-Mail beginnt oder mit einer ausgenutzten Lücke: Größeren Schaden richtet er erst mit weitreichenden Rechten an. Trennen Sie Administratorkonten von Alltagskonten, vergeben Sie Adminrechte nur zeitlich begrenzt und protokollieren Sie privilegierte Sitzungen. Auch Zugänge externer Dienstleister gehören dazu.
8. Erkennen und reagieren können
Kein Schutz ist lückenlos. Legen Sie deshalb fest, wer bei einem Verdacht was tut: Bei einer betrügerischen Überweisung zählt jede Stunde, weil eine Bank eine Zahlung, wenn überhaupt, nur kurze Zeit zurückholen kann; bei Echtzeitüberweisungen gelingt das meist gar nicht. Ein Notfallplan für Social-Engineering-Vorfälle, zentrale Protokollierung und eine Überwachung auf ungewöhnliche Anmeldungen gehören zur Grundausstattung.
Gilt Ihr Unternehmen nach dem BSI-Gesetz als wichtige oder besonders wichtige Einrichtung (deutsche NIS2-Umsetzung), gelten zusätzlich Meldepflichten: Erhebliche Sicherheitsvorfälle sind unverzüglich, spätestens 24 Stunden nach Kenntnis, in einer ersten Meldung an die gemeinsame Meldestelle von BSI und BBK zu melden. Spätestens 72 Stunden nach Kenntnis folgt eine ausführlichere Meldung, spätestens einen Monat danach eine Abschlussmeldung. Die Anforderungen im Überblick finden Sie auf unserer Seite zur NIS2-Umsetzung.
Checkliste: Schutz vor KI-Angriffen
Die acht Maßnahmen im Überblick und wogegen sie jeweils schützen.
| Maßnahme | Schützt vor |
|---|---|
| Rückruf-Pflicht und Vier-Augen-Prinzip für Zahlungen | Deepfake-Anrufe, CEO-Betrug, gefälschte Rechnungen |
| FIDO2 oder Passkeys für Admin-, Fern- und Cloud-Zugänge | KI-Phishing, Diebstahl von Zugangsdaten |
| Awareness zu Zeitdruck, Geheimhaltung und Kanalwechsel | Social Engineering jeder Art |
| Feste Patch-Fristen für Systeme mit Internetzugang | Schnelle Ausnutzung bekannter Lücken |
| KI-Richtlinie mit freigegebenen Werkzeugen und Datenklassen | Schatten-KI, Datenabfluss |
| Least Privilege und Freigaben für KI-Anwendungen | Prompt Injection, übergriffige KI-Agenten |
| Getrennte, zeitlich begrenzte Adminrechte | Ausweitung eines erfolgreichen Angriffs |
| Notfallplan und zentrale Protokollierung | Späte Erkennung, verlorene Reaktionszeit |
Wie Blackfort Technology unterstützt
Wir beginnen mit einer Bestandsaufnahme: Wie sind Zahlungs- und Freigabeprozesse geregelt, wie melden sich Mitarbeitende an, wo wird KI bereits genutzt, und wie schnell werden Lücken geschlossen? Daraus entsteht ein priorisierter Maßnahmenplan, der zu Größe und Branche Ihres Unternehmens passt.
Bei der Umsetzung begleiten wir Sie als externer Informationssicherheitsbeauftragter, beim Aufbau eines ISMS oder gezielt bei einzelnen Themen wie KI-Richtlinien und der Absicherung eigener KI-Anwendungen.
Häufige Fragen zum Schutz vor KI-Angriffen
Was versteht man unter KI-Angriffen?
Der Begriff umfasst zwei Gruppen: Angriffe, bei denen Kriminelle KI als Werkzeug nutzen (etwa für Phishing, Stimmklone oder Deepfake-Videos), und Angriffe auf KI-Systeme, die ein Unternehmen selbst einsetzt (etwa Prompt Injection oder Datenabfluss über Chatbots). Beide Gruppen brauchen unterschiedliche Schutzmaßnahmen.
Kann man Deepfakes zuverlässig erkennen?
Mit bloßem Auge oder Ohr nicht verlässlich, und Erkennungssoftware hinkt der Entwicklung oft hinterher. Deshalb sollte der Schutz an Prozessen ansetzen: Wer jede ungewöhnliche Zahlungsanweisung über einen zweiten, unabhängigen Kanal bestätigt, nimmt auch einem sehr guten Deepfake sein wichtigstes Druckmittel.
Sind auch kleine und mittlere Unternehmen betroffen?
Ja. Nach Einschätzung des BSI senkt generative KI die Einstiegshürden für Cyberangriffe und erhöht deren Umfang und Geschwindigkeit. Aus unserer Sicht heißt das: Personalisierte Angriffe, die früher viel Handarbeit erforderten, lassen sich damit in großer Zahl verschicken, auch an kleinere Unternehmen.
Hilft KI-gestützte Sicherheitssoftware gegen KI-Angriffe?
Sie kann die Erkennung verbessern, etwa bei Spam-Filtern oder der Auswertung von Protokollen. Die Grundlagen ersetzt sie nicht: phishing-resistente Anmeldung, zügiges Patchen, klare Freigabeprozesse und begrenzte Rechte wirken unabhängig davon, wie ein Angriff erzeugt wurde.
Dürfen Mitarbeitende ChatGPT und andere KI-Werkzeuge nutzen?
Das legt jedes Unternehmen selbst fest. Empfehlenswert ist eine schriftliche Richtlinie, die freigegebene Werkzeuge benennt und regelt, welche Daten eingegeben werden dürfen. Sollen personenbezogene Daten eingegeben werden, gilt die DSGVO: Es braucht unter anderem eine Rechtsgrundlage, einen Vertrag zur Auftragsverarbeitung, wenn der Anbieter als Auftragsverarbeiter tätig ist, und bei Anbietern außerhalb der EU eine Grundlage für die Datenübermittlung. Verbraucherversionen von KI-Diensten bieten solche Verträge häufig nicht an.
Was verlangt der EU AI Act von Unternehmen, die KI nutzen?
Artikel 4 zur KI-Kompetenz gilt seit dem 2. Februar 2025. Seit dem 27. Juli 2026 ist er durch den Digital Omnibus (Verordnung (EU) 2026/1744) neu gefasst: Unternehmen, die KI-Systeme anbieten oder einsetzen, müssen Maßnahmen ergreifen, um die KI-Kompetenz ihrer Beschäftigten zu fördern. Ein bestimmtes Kompetenzniveau jedes Einzelnen ist nicht geschuldet. Weitere Pflichten hängen davon ab, welche KI-Systeme Sie einsetzen. Diese Seite ersetzt keine Rechtsberatung.
Was tun, wenn bereits Geld an Betrüger überwiesen wurde?
Kontaktieren Sie sofort Ihre Bank und bitten Sie, die Zahlung anzuhalten oder zurückzurufen. Je schneller Sie handeln, desto besser die Aussichten, eine Garantie gibt es nicht. Informieren Sie ebenso umgehend Ihre Cyberversicherung, falls vorhanden, denn viele Verträge verlangen eine unverzügliche Meldung. Erstatten Sie Anzeige bei der Polizei und sichern Sie Mails, Anruflisten und Chatverläufe. Prüfen Sie parallel, ob Meldepflichten laufen: Sind personenbezogene Daten betroffen, ist die Datenschutzaufsicht nach DSGVO in der Regel unverzüglich und möglichst binnen 72 Stunden zu informieren; NIS2-pflichtige Einrichtungen melden erhebliche Vorfälle spätestens 24 Stunden nach Kenntnis an die gemeinsame Meldestelle von BSI und BBK. Ziehen Sie für die Bewertung im Einzelfall Ihre Rechtsberatung hinzu.
Hinweis: Diese Seite enthält allgemeine Informationen zur Informationssicherheit, Stand September 2026. Sie ersetzt weder eine Rechtsberatung noch die Prüfung Ihres Einzelfalls, insbesondere zu Meldepflichten nach NIS2 und DSGVO, zu Pflichten aus der KI-Verordnung und zu Obliegenheiten aus Versicherungsverträgen.
Quellen: BSI, „Einfluss von KI auf die Cyberbedrohungslandschaft“ (April 2024); OWASP Top 10 for LLM Applications 2025; Verordnung (EU) 2024/1689 (KI-Verordnung) in der durch die Verordnung (EU) 2026/1744 (Digital Omnibus on AI) geänderten Fassung; Angaben der Polizei Hongkong (Februar 2024) zum Deepfake-Betrugsfall. Stand: September 2026.
Kontakt aufnehmen
KI-Angriffen vorbeugen
Lassen Sie uns gemeinsam prüfen, wo Ihr Unternehmen gegen KI-gestützte Angriffe bereits gut aufgestellt ist und wo Sie zuerst handeln sollten.