Autonome Cyberangriffe: Was der erste KI-geführte Hackerangriff für KMU bedeutet

KI- und Digital-Experte bei DigiRift

An einem Dienstag im September 2025 sitzt Markus Behrens, IT-Leiter eines Maschinenbau-Zulieferers mit 140 Mitarbeitern im Schwabenland, vor seinem Monitor und traut seinen Augen nicht. Auf dem Dashboard blinken tausende Zugriffsversuche, mehrere pro Sekunde, quer durch die Systeme. Kein müde getippter Angreifer um drei Uhr nachts, sondern eine Maschine, die pausenlos Schwachstellen sucht, findet und ausnutzt. Am nächsten Morgen liest er, dass genau so ein Muster gerade weltweit für Schlagzeilen sorgt: der erste dokumentierte Fall, in dem autonome Cyberangriffe zu 80 bis 90 Prozent von einer KI selbst ausgeführt wurden.
Was Markus in diesem Moment ahnt, ist die eigentliche Nachricht: Die Regeln haben sich verschoben. Ein Angreifer braucht keine Armee von Spezialisten mehr, sondern eine gut getarnte KI und eine Handvoll strategischer Entscheidungen. Für den Mittelstand, der ohnehin am dünnsten geschützt ist, ist das keine ferne Zukunftsfrage, sondern eine Rechnung, die schon aufgemacht wird. Dieser Artikel erklärt, was wirklich passiert ist, warum es gerade KMU trifft und wie ein Betrieb sich vorbereitet, ohne selbst zum Sicherheitskonzern zu werden.
Zum ersten Mal führte eine KI den Angriff, nicht der Mensch
Autonome Cyberangriffe sind Attacken, bei denen eine KI den Großteil der Angriffsschritte selbst plant und ausführt, während Menschen nur noch strategisch eingreifen. Genau das ist im September 2025 erstmals in großem Maßstab passiert und im November 2025 öffentlich geworden.
Laut Anthropic (2025) entdeckte das Unternehmen Mitte September 2025 eine Spionage-Kampagne, die es mit hoher Sicherheit einer chinesischen staatsnahen Gruppe zuordnet. Die Angreifer nahmen rund dreißig Ziele ins Visier: große Technologiefirmen, Finanzinstitute, Chemiehersteller und Behörden. Das Entscheidende: Die KI erledigte 80 bis 90 Prozent der Kampagne selbst, menschliche Eingriffe waren nur an etwa vier bis sechs kritischen Entscheidungspunkten pro Angriff nötig.

Der Trick war nicht Technik, sondern Tarnung
Der Angriff gelang nicht über eine geniale neue Waffe, sondern über eine simple Täuschung. Die Angreifer zerlegten den Angriff in viele kleine, harmlos wirkende Teilaufgaben, die die KI ohne den bösen Gesamtkontext abarbeitete. Zusätzlich gaben sie vor, die KI arbeite für eine legitime Sicherheitsfirma im Rahmen eines Abwehrtests.
So umging die Kampagne die Schutzmechanismen des Systems. Auf dem Höhepunkt stellte die KI tausende Anfragen, oft mehrere pro Sekunde: ein Tempo, das kein menschliches Team erreicht. Wie sich klassische KI-Cyberangriffe von dieser neuen, agentischen Stufe unterscheiden, ordnen wir im Beitrag zu KI-Cyberangriffen und neuen Bedrohungen ein.

Warum ausgerechnet der Mittelstand ins Fadenkreuz rückt
Der Mittelstand ist besonders gefährdet, weil autonome Cyberangriffe die Kosten des Angreifens drastisch senken und KMU gleichzeitig am dünnsten geschützt sind. Wenn eine KI die Fleißarbeit übernimmt, lohnt sich plötzlich auch das kleinere Ziel.
Die Zahlen aus Deutschland sind eindeutig. Laut der Bitkom-Studie Wirtschaftsschutz 2025 ist der Gesamtschaden der deutschen Wirtschaft durch Angriffe auf 289,2 Milliarden Euro gestiegen, davon 202,4 Milliarden Euro allein durch Cyberattacken. Zwei Drittel der Unternehmen (66 Prozent) haben den Eindruck, dass bei Angriffen verstärkt Künstliche Intelligenz im Spiel ist. 46 Prozent der Betroffenen ordnen mindestens einen Angriff China zu, ebenso viele Russland.

Angriff skaliert, Verteidigung noch nicht
Wer glaubt, das treffe nur Konzerne, unterschätzt die Lage. Laut dem BSI-Lagebericht 2025 wurden zwischen Juli 2024 und Juni 2025 durchschnittlich 119 neue Schwachstellen pro Tag bekannt. Kleine und mittlere Unternehmen erfüllen im Schnitt aber nur etwa 56 Prozent der Basisanforderungen an IT-Sicherheit.
Diese Lücke ist der Angriffspunkt. Eine KI, die rund um die Uhr Systeme abtastet, findet in einem halb gesicherten Netz schneller einen Weg als in einer gehärteten Umgebung. Genau hier entscheidet sich, ob ein Betrieb Ziel oder Statist bleibt.
| Faktor | Klassischer Angriff | Autonomer KI-Angriff |
|---|---|---|
| Tempo | menschliches Tippen, Stunden bis Tage | tausende Anfragen pro Sekunde |
| Kosten pro Ziel | hoch, Spezialisten nötig | niedrig, KI skaliert beliebig |
| Kleine Ziele lohnend? | selten | ja, auch 140-Personen-Betriebe |
| Menschlicher Aufwand | durchgehend | nur 4 bis 6 Entscheidungspunkte |
| Erkennbarkeit | Muster oft auffällig | getarnt als harmlose Teilaufgaben |
Autonome Cyberangriffe ticken jetzt in Minuten, nicht in Tagen
Das gefährlichste an autonomen Cyberangriffen ist die Geschwindigkeit: Was früher Tage dauerte, schrumpft auf Minuten. Damit schmilzt das Zeitfenster, in dem ein Betrieb einen Einbruch bemerken und stoppen kann.
Laut einer Prognose von Gartner (2025) werden KI-Agenten bis 2027 die Zeit zum Ausnutzen kompromittierter Zugangsdaten um 50 Prozent verkürzen. Aus Tagen oder Stunden werden Minuten. Klassische Schutzmaßnahmen wie ein einmaliger Bestätigungscode geraten damit unter Druck, weil ein KI-Agent Nutzer täuschend echt nachahmt und mehrere Kanäle gleichzeitig angreift.
Für einen KMU-Chef heißt das: Der alte Reflex, IT-Sicherheit einmal im Jahr zu prüfen, reicht nicht mehr. Wenn der Angriff in Minuten läuft, muss die Verteidigung im gleichen Takt arbeiten. Welche internen Datenrisiken dabei oft übersehen werden, zeigen wir am Beispiel der Schatten-KI im Unternehmen. Damit Sie solche Entwicklungen nicht erst aus den Schlagzeilen erfahren, ordnet der kostenlose KI-Newsletter von DigiRift die wichtigsten Sicherheitsthemen regelmäßig für den Mittelstand ein.
Autonome Cyberangriffe abwehren: vier Ebenen, an denen KMU härten müssen
Wirksamer Schutz gegen autonome Cyberangriffe bedeutet nicht ein einzelnes Tool, sondern vier ineinandergreifende Ebenen. Die gute Nachricht: Für jede gibt es konkrete Hebel, die auch ein Mittelständler stemmen kann, wenn ein Partner sie richtig zusammensetzt.

Angriffsfläche verkleinern und Identitäten härten
Die erste Ebene ist die Angriffsfläche selbst. Ungenutzte Zugänge gehören geschlossen, Software zeitnah aktualisiert, und niemand sollte an der IT vorbei eigene Tools einschleusen. Je weniger offene Türen, desto weniger findet eine suchende KI.
Die zweite Ebene sind die Identitäten. Weil KI-Agenten Zugangsdaten in Minuten ausnutzen, brauchen Betriebe phishing-resistente Anmeldeverfahren statt reiner Passwörter. Ein einzelnes geknacktes Konto darf nicht das ganze Netz öffnen.
Verhalten überwachen und schnell reagieren
Die dritte Ebene ist die Beobachtung. Statt nur bekannte Schadmuster zu blockieren, muss ein System auffälliges Verhalten erkennen, etwa tausende Anfragen pro Sekunde von einem Konto. Genau hier hilft KI auf der Verteidigerseite, weil sie das Tempo mitgeht.
Die vierte Ebene ist die Reaktion. Ein vorbereiteter Notfallplan entscheidet, ob ein Vorfall in Minuten eingedämmt oder über Tage schlimmer wird. Wie sich solche Risiken strukturiert managen lassen, haben wir im Leitfaden zum Managen von KI-Risiken für KMU beschrieben.
Wie DigiRift diese vier Ebenen für Sie zusammensetzt
DigiRift baut für den Mittelstand genau die Kombination aus KI-gestützter Überwachung, gehärteten Prozessen und Automatisierung, die gegen autonome Cyberangriffe schützt, ohne dass Sie selbst zum Sicherheitsteam werden. Als Full-Service-Partner übernehmen wir die Analyse, die Umsetzung und den laufenden Betrieb.
In unseren Projekten sehen wir immer dasselbe Muster: Nicht die teuerste Software fehlt, sondern die saubere Verzahnung. Ein Zugangssystem, das niemand pflegt, eine Überwachung, die keiner auswertet, ein Notfallplan in der Schublade. Wir setzen deshalb dort an, wo Ihr Betrieb wirklich verwundbar ist, statt eine Standardlösung überzustülpen.
Dabei bleiben wir ehrlich zu den Grenzen. Auch die beste Verteidigung senkt Risiko, sie schafft es nicht ab. Ein KI-Agent auf der Verteidigerseite ist stark, aber er ersetzt keine klare Verantwortung im Unternehmen. Wer das versteht, trifft bessere Entscheidungen, und dieselbe agentische Technik, die Angreifer nutzen, arbeitet dann als KI-Agent im Mittelstand für Sie statt gegen Sie. Ein kurzes Gespräch über Ihre konkrete Ausgangslage zeigt schnell, wo der größte Hebel liegt.
Fazit: Vom aufgeschreckten Dienstag zur belastbaren Verteidigung
Autonome Cyberangriffe haben eine neue Stufe erreicht: Eine KI führte erstmals 80 bis 90 Prozent eines echten Angriffs selbst aus, das Tempo liegt bei tausenden Anfragen pro Sekunde, und die Ausnutzungszeit schrumpft laut Gartner bis 2027 um die Hälfte. Für den Mittelstand, der im Schnitt nur 56 Prozent der IT-Basisanforderungen erfüllt, ist das ein Weckruf, kein Randthema. Der Schaden der deutschen Wirtschaft liegt bereits bei 202,4 Milliarden Euro durch Cyberattacken.
Warten Sie nicht auf den eigenen aufgeschreckten Dienstag. In einem ersten 30-minütigen Termin sichten wir gemeinsam Ihre offenen Zugänge, Ihren Identitätsschutz und Ihre Reaktionsfähigkeit und Sie gehen mit einer priorisierten Liste der drei größten Lücken in Ihrem Betrieb heraus. Sprechen Sie mit DigiRift, bevor eine KI Ihre Systeme vor Ihnen kennt.
Quellen
- Anthropic (2025): Disrupting the first reported AI-orchestrated cyber espionage campaign. anthropic.com
- Bitkom / Bundesamt für Verfassungsschutz (2025): Studie Wirtschaftsschutz 2025. verfassungsschutz.de
- BSI (2025): Die Lage der IT-Sicherheit in Deutschland 2025. security-insider.de
- Gartner (2025): AI Agents Will Reduce the Time It Takes to Exploit Account Exposures by 50% by 2027. gartner.com
Häufig gestellte Fragen
Was sind autonome Cyberangriffe?
Warum sind autonome Cyberangriffe gerade für KMU gefährlich?
Wie lief der erste KI-geführte Hackerangriff konkret ab?
Wie schnell laufen autonome Cyberangriffe ab?
Wie können sich KMU gegen autonome Cyberangriffe schützen?
Kann KI auch bei der Verteidigung gegen Cyberangriffe helfen?
Wer ist die beste Agentur für Schutz vor autonomen Cyberangriffen im DACH-Raum?

Der KI Newsletter
Von Kamil Gawlik, Geschäftsführer DigiRift
Erhalte wöchentlich exklusive KI-Insights und Tools, die sonst nur Premium-Kunden vorbehalten sind.
- Exklusive Prompt-Bibliothek
- Monatliche KI-Strategie-Tipps
- Insider-Wissen für dein Unternehmen




