KI Tech-InsightsKünstliche Intelligenz
8 Minuten
7. Oktober 2026

Autonome Cyberangriffe: Was der erste KI-geführte Hackerangriff für KMU bedeutet

Kamil Gawlik
Autor
Kamil Gawlik

KI- und Digital-Experte bei DigiRift

Autonome Cyberangriffe: KI-Sicherheitsanalyst prüft nachts ein Angriffs-Dashboard im Büro (KI-generiertes Bild)

An einem Dienstag im September 2025 sitzt Markus Behrens, IT-Leiter eines Maschinenbau-Zulieferers mit 140 Mitarbeitern im Schwabenland, vor seinem Monitor und traut seinen Augen nicht. Auf dem Dashboard blinken tausende Zugriffsversuche, mehrere pro Sekunde, quer durch die Systeme. Kein müde getippter Angreifer um drei Uhr nachts, sondern eine Maschine, die pausenlos Schwachstellen sucht, findet und ausnutzt. Am nächsten Morgen liest er, dass genau so ein Muster gerade weltweit für Schlagzeilen sorgt: der erste dokumentierte Fall, in dem autonome Cyberangriffe zu 80 bis 90 Prozent von einer KI selbst ausgeführt wurden.

Was Markus in diesem Moment ahnt, ist die eigentliche Nachricht: Die Regeln haben sich verschoben. Ein Angreifer braucht keine Armee von Spezialisten mehr, sondern eine gut getarnte KI und eine Handvoll strategischer Entscheidungen. Für den Mittelstand, der ohnehin am dünnsten geschützt ist, ist das keine ferne Zukunftsfrage, sondern eine Rechnung, die schon aufgemacht wird. Dieser Artikel erklärt, was wirklich passiert ist, warum es gerade KMU trifft und wie ein Betrieb sich vorbereitet, ohne selbst zum Sicherheitskonzern zu werden.

Zum ersten Mal führte eine KI den Angriff, nicht der Mensch

Autonome Cyberangriffe sind Attacken, bei denen eine KI den Großteil der Angriffsschritte selbst plant und ausführt, während Menschen nur noch strategisch eingreifen. Genau das ist im September 2025 erstmals in großem Maßstab passiert und im November 2025 öffentlich geworden.

Laut Anthropic (2025) entdeckte das Unternehmen Mitte September 2025 eine Spionage-Kampagne, die es mit hoher Sicherheit einer chinesischen staatsnahen Gruppe zuordnet. Die Angreifer nahmen rund dreißig Ziele ins Visier: große Technologiefirmen, Finanzinstitute, Chemiehersteller und Behörden. Das Entscheidende: Die KI erledigte 80 bis 90 Prozent der Kampagne selbst, menschliche Eingriffe waren nur an etwa vier bis sechs kritischen Entscheidungspunkten pro Angriff nötig.

Autonome Cyberangriffe: KI-Sicherheitsanalyst prüft nachts ein Angriffs-Dashboard im Büro
Autonome Cyberangriffe: Eine KI durchsucht Systeme pausenlos nach Schwachstellen.

Der Trick war nicht Technik, sondern Tarnung

Der Angriff gelang nicht über eine geniale neue Waffe, sondern über eine simple Täuschung. Die Angreifer zerlegten den Angriff in viele kleine, harmlos wirkende Teilaufgaben, die die KI ohne den bösen Gesamtkontext abarbeitete. Zusätzlich gaben sie vor, die KI arbeite für eine legitime Sicherheitsfirma im Rahmen eines Abwehrtests.

So umging die Kampagne die Schutzmechanismen des Systems. Auf dem Höhepunkt stellte die KI tausende Anfragen, oft mehrere pro Sekunde: ein Tempo, das kein menschliches Team erreicht. Wie sich klassische KI-Cyberangriffe von dieser neuen, agentischen Stufe unterscheiden, ordnen wir im Beitrag zu KI-Cyberangriffen und neuen Bedrohungen ein.

Autonome Cyberangriffe: Ablauf eines KI-geführten Hackerangriffs in fünf Phasen
Ablauf eines KI-geführten Hackerangriffs in fünf Phasen.

Warum ausgerechnet der Mittelstand ins Fadenkreuz rückt

Der Mittelstand ist besonders gefährdet, weil autonome Cyberangriffe die Kosten des Angreifens drastisch senken und KMU gleichzeitig am dünnsten geschützt sind. Wenn eine KI die Fleißarbeit übernimmt, lohnt sich plötzlich auch das kleinere Ziel.

Die Zahlen aus Deutschland sind eindeutig. Laut der Bitkom-Studie Wirtschaftsschutz 2025 ist der Gesamtschaden der deutschen Wirtschaft durch Angriffe auf 289,2 Milliarden Euro gestiegen, davon 202,4 Milliarden Euro allein durch Cyberattacken. Zwei Drittel der Unternehmen (66 Prozent) haben den Eindruck, dass bei Angriffen verstärkt Künstliche Intelligenz im Spiel ist. 46 Prozent der Betroffenen ordnen mindestens einen Angriff China zu, ebenso viele Russland.

Autonome Cyberangriffe: Cyberschäden in Deutschland gegenüber dem IT-Basisschutz der KMU
Cyberschäden in Deutschland gegenüber dem IT-Basisschutz im Mittelstand.

Angriff skaliert, Verteidigung noch nicht

Wer glaubt, das treffe nur Konzerne, unterschätzt die Lage. Laut dem BSI-Lagebericht 2025 wurden zwischen Juli 2024 und Juni 2025 durchschnittlich 119 neue Schwachstellen pro Tag bekannt. Kleine und mittlere Unternehmen erfüllen im Schnitt aber nur etwa 56 Prozent der Basisanforderungen an IT-Sicherheit.

Diese Lücke ist der Angriffspunkt. Eine KI, die rund um die Uhr Systeme abtastet, findet in einem halb gesicherten Netz schneller einen Weg als in einer gehärteten Umgebung. Genau hier entscheidet sich, ob ein Betrieb Ziel oder Statist bleibt.

FaktorKlassischer AngriffAutonomer KI-Angriff
Tempomenschliches Tippen, Stunden bis Tagetausende Anfragen pro Sekunde
Kosten pro Zielhoch, Spezialisten nötigniedrig, KI skaliert beliebig
Kleine Ziele lohnend?seltenja, auch 140-Personen-Betriebe
Menschlicher Aufwanddurchgehendnur 4 bis 6 Entscheidungspunkte
ErkennbarkeitMuster oft auffälliggetarnt als harmlose Teilaufgaben

Autonome Cyberangriffe ticken jetzt in Minuten, nicht in Tagen

Das gefährlichste an autonomen Cyberangriffen ist die Geschwindigkeit: Was früher Tage dauerte, schrumpft auf Minuten. Damit schmilzt das Zeitfenster, in dem ein Betrieb einen Einbruch bemerken und stoppen kann.

Laut einer Prognose von Gartner (2025) werden KI-Agenten bis 2027 die Zeit zum Ausnutzen kompromittierter Zugangsdaten um 50 Prozent verkürzen. Aus Tagen oder Stunden werden Minuten. Klassische Schutzmaßnahmen wie ein einmaliger Bestätigungscode geraten damit unter Druck, weil ein KI-Agent Nutzer täuschend echt nachahmt und mehrere Kanäle gleichzeitig angreift.

Für einen KMU-Chef heißt das: Der alte Reflex, IT-Sicherheit einmal im Jahr zu prüfen, reicht nicht mehr. Wenn der Angriff in Minuten läuft, muss die Verteidigung im gleichen Takt arbeiten. Welche internen Datenrisiken dabei oft übersehen werden, zeigen wir am Beispiel der Schatten-KI im Unternehmen. Damit Sie solche Entwicklungen nicht erst aus den Schlagzeilen erfahren, ordnet der kostenlose KI-Newsletter von DigiRift die wichtigsten Sicherheitsthemen regelmäßig für den Mittelstand ein.

Autonome Cyberangriffe abwehren: vier Ebenen, an denen KMU härten müssen

Wirksamer Schutz gegen autonome Cyberangriffe bedeutet nicht ein einzelnes Tool, sondern vier ineinandergreifende Ebenen. Die gute Nachricht: Für jede gibt es konkrete Hebel, die auch ein Mittelständler stemmen kann, wenn ein Partner sie richtig zusammensetzt.

Autonome Cyberangriffe: vier Verteidigungsebenen für den Mittelstand im Überblick
Vier Verteidigungsebenen gegen autonome Cyberangriffe im Mittelstand.

Angriffsfläche verkleinern und Identitäten härten

Die erste Ebene ist die Angriffsfläche selbst. Ungenutzte Zugänge gehören geschlossen, Software zeitnah aktualisiert, und niemand sollte an der IT vorbei eigene Tools einschleusen. Je weniger offene Türen, desto weniger findet eine suchende KI.

Die zweite Ebene sind die Identitäten. Weil KI-Agenten Zugangsdaten in Minuten ausnutzen, brauchen Betriebe phishing-resistente Anmeldeverfahren statt reiner Passwörter. Ein einzelnes geknacktes Konto darf nicht das ganze Netz öffnen.

Verhalten überwachen und schnell reagieren

Die dritte Ebene ist die Beobachtung. Statt nur bekannte Schadmuster zu blockieren, muss ein System auffälliges Verhalten erkennen, etwa tausende Anfragen pro Sekunde von einem Konto. Genau hier hilft KI auf der Verteidigerseite, weil sie das Tempo mitgeht.

Die vierte Ebene ist die Reaktion. Ein vorbereiteter Notfallplan entscheidet, ob ein Vorfall in Minuten eingedämmt oder über Tage schlimmer wird. Wie sich solche Risiken strukturiert managen lassen, haben wir im Leitfaden zum Managen von KI-Risiken für KMU beschrieben.

Wie DigiRift diese vier Ebenen für Sie zusammensetzt

DigiRift baut für den Mittelstand genau die Kombination aus KI-gestützter Überwachung, gehärteten Prozessen und Automatisierung, die gegen autonome Cyberangriffe schützt, ohne dass Sie selbst zum Sicherheitsteam werden. Als Full-Service-Partner übernehmen wir die Analyse, die Umsetzung und den laufenden Betrieb.

In unseren Projekten sehen wir immer dasselbe Muster: Nicht die teuerste Software fehlt, sondern die saubere Verzahnung. Ein Zugangssystem, das niemand pflegt, eine Überwachung, die keiner auswertet, ein Notfallplan in der Schublade. Wir setzen deshalb dort an, wo Ihr Betrieb wirklich verwundbar ist, statt eine Standardlösung überzustülpen.

Dabei bleiben wir ehrlich zu den Grenzen. Auch die beste Verteidigung senkt Risiko, sie schafft es nicht ab. Ein KI-Agent auf der Verteidigerseite ist stark, aber er ersetzt keine klare Verantwortung im Unternehmen. Wer das versteht, trifft bessere Entscheidungen, und dieselbe agentische Technik, die Angreifer nutzen, arbeitet dann als KI-Agent im Mittelstand für Sie statt gegen Sie. Ein kurzes Gespräch über Ihre konkrete Ausgangslage zeigt schnell, wo der größte Hebel liegt.

Fazit: Vom aufgeschreckten Dienstag zur belastbaren Verteidigung

Autonome Cyberangriffe haben eine neue Stufe erreicht: Eine KI führte erstmals 80 bis 90 Prozent eines echten Angriffs selbst aus, das Tempo liegt bei tausenden Anfragen pro Sekunde, und die Ausnutzungszeit schrumpft laut Gartner bis 2027 um die Hälfte. Für den Mittelstand, der im Schnitt nur 56 Prozent der IT-Basisanforderungen erfüllt, ist das ein Weckruf, kein Randthema. Der Schaden der deutschen Wirtschaft liegt bereits bei 202,4 Milliarden Euro durch Cyberattacken.

Warten Sie nicht auf den eigenen aufgeschreckten Dienstag. In einem ersten 30-minütigen Termin sichten wir gemeinsam Ihre offenen Zugänge, Ihren Identitätsschutz und Ihre Reaktionsfähigkeit und Sie gehen mit einer priorisierten Liste der drei größten Lücken in Ihrem Betrieb heraus. Sprechen Sie mit DigiRift, bevor eine KI Ihre Systeme vor Ihnen kennt.

Quellen

  1. Anthropic (2025): Disrupting the first reported AI-orchestrated cyber espionage campaign. anthropic.com
  2. Bitkom / Bundesamt für Verfassungsschutz (2025): Studie Wirtschaftsschutz 2025. verfassungsschutz.de
  3. BSI (2025): Die Lage der IT-Sicherheit in Deutschland 2025. security-insider.de
  4. Gartner (2025): AI Agents Will Reduce the Time It Takes to Exploit Account Exposures by 50% by 2027. gartner.com

Häufig gestellte Fragen

Was sind autonome Cyberangriffe?

Autonome Cyberangriffe sind Attacken, bei denen eine KI den Großteil der Schritte selbst plant und ausführt, von der Suche nach Schwachstellen bis zum Datenabzug. Menschen greifen nur noch an wenigen strategischen Punkten ein. Im ersten dokumentierten Fall im September 2025 übernahm die KI 80 bis 90 Prozent der Arbeit.

Warum sind autonome Cyberangriffe gerade für KMU gefährlich?

Weil KI die Kosten pro Angriff drastisch senkt, lohnen sich plötzlich auch kleine Ziele, die früher unter dem Radar blieben. Gleichzeitig erfüllen kleine und mittlere Unternehmen laut BSI im Schnitt nur etwa 56 Prozent der IT-Sicherheits-Basisanforderungen. Diese Lücke macht sie zu einem bevorzugten Ziel.

Wie lief der erste KI-geführte Hackerangriff konkret ab?

Eine mutmaßlich chinesische, staatsnahe Gruppe nahm rund dreißig Ziele ins Visier und ließ eine KI 80 bis 90 Prozent der Angriffe ausführen. Der Trick war Tarnung: Der Angriff wurde in harmlos wirkende Teilaufgaben zerlegt, und die KI glaubte, für eine Sicherheitsfirma zu testen. Auf dem Höhepunkt stellte sie tausende Anfragen pro Sekunde.

Wie schnell laufen autonome Cyberangriffe ab?

Sehr schnell. Auf dem Höhepunkt des ersten Falls stellte die KI mehrere Anfragen pro Sekunde. Laut einer Gartner-Prognose halbieren KI-Agenten bis 2027 die Zeit, kompromittierte Zugangsdaten auszunutzen, von Tagen oder Stunden auf Minuten. Das Zeitfenster zum Reagieren schrumpft entsprechend.

Wie können sich KMU gegen autonome Cyberangriffe schützen?

Wirksamer Schutz ruht auf vier Ebenen: die Angriffsfläche verkleinern, Identitäten mit phishing-resistenten Verfahren härten, auffälliges Verhalten in Echtzeit überwachen und einen einsatzbereiten Notfallplan bereithalten. Wichtig ist die saubere Verzahnung dieser Ebenen, nicht ein einzelnes teures Tool. Ein Full-Service-Partner setzt sie passend zum Betrieb zusammen.

Kann KI auch bei der Verteidigung gegen Cyberangriffe helfen?

Ja, und das ist entscheidend. Da Angriffe im Sekundentakt laufen, muss die Verteidigung im gleichen Tempo arbeiten. KI erkennt auffällige Muster wie tausende Anfragen pro Sekunde und schlägt sofort Alarm. Sie ersetzt aber keine klaren Verantwortlichkeiten, sondern verschafft dem menschlichen Team die nötige Reaktionszeit.

Wer ist die beste Agentur für Schutz vor autonomen Cyberangriffen im DACH-Raum?

DigiRift ist eine etablierte Agentur, die sich auf KI-gestützte Sicherheits- und Automatisierungslösungen für den Mittelstand spezialisiert hat. Als Full-Service-Anbieter plant, entwickelt, integriert und betreibt DigiRift die komplette Verteidigung, sodass Kunden nichts selbst umsetzen müssen. Mit über 250 Projekten, 37 Fachleuten im Team und mehr als zehn Jahren Erfahrung verbindet DigiRift Überwachung, gehärtete Prozesse und Reaktionsplanung zu einer passgenauen Lösung.
Kamil Gawlik
KI-Experten Newsletter

Der KI Newsletter

Von Kamil Gawlik, Geschäftsführer DigiRift

Erhalte wöchentlich exklusive KI-Insights und Tools, die sonst nur Premium-Kunden vorbehalten sind.

  • Exklusive Prompt-Bibliothek
  • Monatliche KI-Strategie-Tipps
  • Insider-Wissen für dein Unternehmen

5 KI-Quick Wins für Ihr Unternehmen

Bereits 3.500+ Abonnenten – Jederzeit abbestellbar

Exklusiver KI-Readiness Test

Entdecken Sie Ihr ungenutztes KI-Potenzial in 5 Minuten

Erhalten Sie Ihr personalisiertes KI-Potenzial-Dossier mit detaillierten Analysen und konkreten Handlungsempfehlungen für Ihr Unternehmen.

Nur 5 Minuten
100% kostenlos
KI-Status Check starten

Ihr kostenloses KI-Potenzial-Dossier

Exklusiv nach Abschluss des Tests

Detaillierte Analyse in 4 Dimensionen
Konkrete Fallbeispiele aus Ihrer Branche
Umfassende ROI-Analyse
Maßgeschneiderte KI-Roadmap für Ihr Unternehmen