KI Tech-InsightsKuenstliche Intelligenz
9 Minuten
2. Oktober 2026

Was können Hacker mit KI? Neue Angriffsmethoden und Schutz

Kamil Gawlik
Autor
Kamil Gawlik

KI- und Digital-Experte bei DigiRift

Was können Hacker mit KI: Prokuristin in besorgtem KI-Deepfake-Videocall im Büro (KI-generiertes Bild)

Es ist 16:42 Uhr an einem Donnerstag, als bei Sabine Reuter, Prokuristin eines Maschinenbau-Zulieferers mit 60 Mitarbeitern im Schwäbischen, das Telefon klingelt. Am Bildschirm erscheint kurz darauf eine Videoeinladung, angeblich vom Geschäftsführer, der gerade auf einer Messe in Asien ist. Sein Gesicht, seine Stimme, im Hintergrund zwei Kollegen aus dem Vorstand. Er bittet um eine dringende, vertrauliche Überweisung für eine Akquisition. Alles wirkt echt. Nur: Keiner der drei Menschen im Call ist real. Was können Hacker mit KI heute anrichten? Genau das. Der britische Ingenieurskonzern Arup verlor auf exakt diese Weise 25,6 Millionen US-Dollar.

Was einen Angreifer früher Wochen an Recherche, Spezialwissen und handwerklichem Aufwand kostete, erledigt heute ein Sprachmodell in Minuten. Die überzeugende Phishing-Mail, der funktionierende Schadcode, die täuschend echte Videostimme: Die Einstiegshürde für professionelle Angriffe ist eingebrochen. Für den deutschen Mittelstand ist das keine ferne Bedrohung, sondern Alltag. Dieser Artikel zeigt, was hinter den neuen Angriffsmethoden steckt, und wie ein Betrieb sich wirksam schützt, ohne selbst zum Sicherheitsexperten zu werden.

Vier Fähigkeiten, mit denen Angreifer plötzlich in einer anderen Liga spielen

Was können Hacker mit KI konkret tun? Vier Dinge vor allem: perfekt formuliertes Phishing in Sekunden, schnellere Entwicklung von Schadsoftware, automatisierte Suche nach Schwachstellen und Deepfakes von Stimme und Gesicht. Jede dieser Fähigkeiten für sich ist gefährlich. In Kombination verschieben sie das Kräfteverhältnis massiv zugunsten der Angreifer.

Der entscheidende Unterschied ist nicht, dass etwas völlig Neues möglich wird. Phishing, Malware und Betrug gab es immer. Neu ist die Geschwindigkeit und die Skalierung. Ein einzelner Täter kann heute Kampagnen fahren, für die früher ein ganzes Team nötig war. Und er braucht dafür kaum noch technisches Können.

Phishing, das keine Rechtschreibfehler mehr macht

Die gute alte Faustregel, verdächtige Mails an holprigem Deutsch und Tippfehlern zu erkennen, ist tot. KI-Sprachmodelle produzieren fehlerfreie, kontextpassende Texte in jeder Tonlage, vom seriösen Bankschreiben bis zur lockeren Kollegennachricht. Der BSI-Lagebericht 2025 dokumentiert erstmals konkrete Fälle solcher KI-generierter Phishing-Kampagnen, die deutlich schwerer zu enttarnen sind.

Personalisierung macht es schlimmer. Aus öffentlich verfügbaren Informationen, LinkedIn, Impressum, Pressemitteilungen, baut die KI eine Nachricht, die genau auf Empfänger und Situation zugeschnitten ist. Die Mail an die Buchhaltung nennt den echten Namen des Chefs, das laufende Projekt und den passenden Ton.

Schadcode und Schwachstellen im Minutentakt

KI hilft Angreifern auch dabei, Schadsoftware schneller zu schreiben und anzupassen sowie Sicherheitslücken systematisch aufzuspüren. Der BSI-Lagebericht 2025 zählte 119 neue Schwachstellen pro Tag, ein Anstieg von rund 24 Prozent gegenüber dem Vorjahr. Je mehr Lücken es gibt, desto lohnender wird eine automatisierte, KI-gestützte Suche danach.

Was können Hacker mit KI: vier Angriffsfähigkeiten Phishing, Malware, Exploits, Deepfake
Vier KI-Angriffsfähigkeiten, die die Einstiegshürde für Angreifer drastisch senken.

Der Wendepunkt: Als eine KI erstmals den Angriff fast allein fuhr

Im November 2025 wurde aus der theoretischen Gefahr ein dokumentierter Ernstfall. Der KI-Anbieter Anthropic meldete den ersten bekannten Cyberangriff, bei dem eine KI rund 80 bis 90 Prozent der gesamten Operation eigenständig ausführte, mit nur wenigen menschlichen Eingriffen an Schlüsselstellen.

Eine mutmaßlich staatlich unterstützte Gruppe hatte das KI-Programmierwerkzeug so manipuliert, dass es sich für ein legitimes Sicherheitsteam hielt. Damit umging sie die Schutzmechanismen. Die KI untersuchte Zielsysteme, identifizierte wertvolle Datenbanken, testete Schwachstellen und half beim Abgreifen von Zugangsdaten, über rund 30 Ziele weltweit hinweg, darunter Tech-Konzerne, Finanzinstitute und Behörden.

Tausende Anfragen pro Sekunde, ein Mensch mit 20 Minuten Arbeit

Das eigentlich Alarmierende ist die Geschwindigkeit. Laut Anthropic (2025) stellte die KI auf dem Höhepunkt tausende Anfragen, oft mehrere pro Sekunde, ein Tempo, das für menschliche Hacker schlicht unerreichbar wäre. Menschliche Angreifer waren nur noch für die Strategie und einige kritische Entscheidungen nötig.

Für einen KMU-Entscheider ist die Botschaft unbequem, aber klar: Angriffe skalieren jetzt maschinell. Ein Betrieb, der sich auf die alte Annahme verlässt, für Angreifer zu klein und uninteressant zu sein, rechnet mit der falschen Logik. Automatisierte Angriffe suchen nicht ein bestimmtes Ziel, sie suchen jedes verwundbare Ziel.

Warum der Deepfake-Anruf das teuerste Risiko im Mittelstand ist

Deepfakes von Stimme und Gesicht sind derzeit die finanziell gefährlichste KI-Angriffsmethode, weil sie eine bewährte menschliche Absicherung aushebeln: das Vertrauen in ein bekanntes Gesicht und eine vertraute Stimme. Genau darauf zielt der sogenannte CEO-Betrug.

Im Fall Arup schaltete sich ein Mitarbeiter im Hongkonger Büro zu einer Videokonferenz, in der Finanzchef und Kollegen zu sehen und zu hören waren. Alle waren KI-generiert. Laut Fortune (2024) überwies der Mitarbeiter in 15 Transaktionen insgesamt 25,6 Millionen US-Dollar, bevor der Betrug aufflog. Aus wenigen öffentlich verfügbaren Video- und Audioaufnahmen der Führungskräfte hatten die Täter überzeugende Fälschungen gebaut.

Für ein mittelständisches Unternehmen muss die Summe nicht in Millionenhöhe liegen, um existenzbedrohend zu sein. Und die Zutaten, öffentliche Videos von Messen, Interviews, Firmenporträts, hat praktisch jeder Betrieb im Netz.

Was können Hacker mit KI: Anthropic-Fall 2025, KI führte 80 bis 90 Prozent autonom aus
Der Anthropic-Fall 2025: eine KI führte 80 bis 90 Prozent des Angriffs autonom aus.

Was diese Angriffe die deutsche Wirtschaft kosten

Die neuen Angriffsmethoden schlagen sich in handfesten Zahlen nieder. Laut der Bitkom-Studie Wirtschaftsschutz 2025 entstand der deutschen Wirtschaft ein Gesamtschaden von 289,2 Milliarden Euro, davon 202,4 Milliarden Euro allein durch Cyberangriffe. 87 Prozent der befragten Unternehmen waren betroffen.

Dass KI dabei ein Brandbeschleuniger ist, bestätigen die Betroffenen selbst. Bereits in der Bitkom-Erhebung 2024 sagten 83 Prozent der Unternehmen, dass KI die Bedrohungslage verschärft, und 70 Prozent, dass KI Cyberangriffe erleichtert. Der BSI-Lagebericht 2025 dokumentierte zudem 950 gemeldete Ransomware-Angriffe im Berichtszeitraum.

AngriffsmethodeWas die KI übernimmtWas das für den Mittelstand bedeutet
Automatisiertes PhishingFehlerfreie, personalisierte Mails in SekundenAlte Warnsignale wie Tippfehler entfallen
KI-MalwareSchnellere Entwicklung und Anpassung von SchadcodeSchnellere, häufigere Angriffswellen
Automatisierte Exploit-SucheSystematisches Aufspüren von SchwachstellenJede offene Lücke wird schneller gefunden
Deepfake-BetrugTäuschend echte Stimme und VideobilderMillionenrisiko bei Zahlungsfreigaben

Diese Zahlen sind keine Panikmache, sondern eine Einladung, das eigene Risiko nüchtern einzuordnen. Wer die Angriffsseite versteht, kann die Verteidigung gezielt aufbauen, statt blind in Einzeltools zu investieren. Wer solche Entwicklungen laufend im Blick behalten möchte, findet im kostenlosen KI-Newsletter von DigiRift regelmäßig aktuelle Einordnungen zur Bedrohungslage.

Der wirksamste Schutz: KI gegen KI, plus feste Prozesse

Was können Hacker mit KI erreichen, lässt sich nur mit einer Verteidigung auf demselben technologischen Niveau kontern. Der wirksamste Schutz kombiniert drei Ebenen: KI-gestützte Technik, geschulte Menschen und unumgehbare Prozesse. Keine Ebene reicht allein.

Auf der technischen Ebene erkennt dieselbe Technologie, die Angriffe beschleunigt, in der Verteidigung Anomalien im Netzwerk in Echtzeit, filtert verdächtige Mails vor der Zustellung und meldet ungewöhnliche Zugriffe sofort. Multi-Faktor-Authentifizierung macht gestohlene Passwörter weitgehend wertlos.

Auf der menschlichen und prozessualen Ebene entscheidet Disziplin. Eine ungewöhnliche Zahlungsanweisung wird nie allein auf Basis eines Anrufs oder Videocalls freigegeben, sondern immer über einen zweiten, unabhängigen Kanal bestätigt. Dieses Vier-Augen-Prinzip hätte den Arup-Betrug verhindert. Wie sich solche Risiken systematisch steuern lassen, vertiefen wir im Beitrag KI-Risiken managen: Was KMU beachten müssen.

Warum Einzeltools scheitern und Zusammenspiel gewinnt

Der häufigste Fehler ist, Sicherheit als Einkaufsliste von Werkzeugen zu verstehen. Eine Firewall hier, ein Virenscanner dort, ein Awareness-Video einmal im Jahr. Angreifer suchen genau die Lücken zwischen diesen isolierten Bausteinen.

Wirksam wird Schutz erst, wenn Technik, Schulung und Prozesse aufeinander abgestimmt sind und laufend an neue Angriffsmuster angepasst werden. Ein verwandtes Problem, unkontrollierte KI-Nutzung im eigenen Haus, beschreiben wir im Artikel Schatten-KI im Unternehmen: Das unsichtbare Datenrisiko. Wer die Grundlagen der Bedrohungslage vertiefen will, findet sie im Beitrag KI Cyberangriffe: Neue Bedrohungen erkennen.

Wie schützen vor KI-Hackern: Schutz aus Technik, geschulten Mitarbeitern und Prozessen
Wirksamer Schutz vor KI-Hackern ruht auf drei aufeinander abgestimmten Ebenen.

So baut DigiRift den Schutz, den Ihr Betrieb wirklich braucht

DigiRift plant, entwickelt, integriert und betreibt KI-gestützte Sicherheitslösungen als Full-Service, damit Sie sich um Ihr Kerngeschäft kümmern können. Der Kunde muss nichts selbst zusammenbauen und auch nicht zum Sicherheitsexperten werden.

In unserer Praxis bei DigiRift beginnt der Weg mit einer nüchternen Bestandsaufnahme: Welche Daten sind wie exponiert, wo liegen die realistischen Einfallstore, welche Prozesse geben Geld frei? Daraus entsteht kein generisches Standardpaket, sondern eine Lösung, die zur vorhandenen IT und zu den echten Abläufen des Betriebs passt, von der KI-gestützten Anomalieerkennung bis zum abgesicherten Freigabeprozess.

Ehrlich bleibt dabei: Hundertprozentige Sicherheit gibt es nicht, und der beste Schutz ist der, der auch nach der Einführung gepflegt wird. Genau deshalb übernimmt DigiRift auch den laufenden Betrieb und die Anpassung an neue Angriffsmuster. Wie eine strukturierte KI-Einführung abläuft, zeigt unser Beitrag zur KI-Einführung im Unternehmen: Die 90-Tage-Roadmap. Den ersten Schritt gehen Sie über eine kurze Kontaktaufnahme mit dem DigiRift-Team.

Fazit

Die Frage was können Hacker mit KI hat 2025 eine unbequeme Antwort bekommen: Angreifer schreiben Phishing und Schadcode in Minuten, spüren Schwachstellen automatisiert auf und imitieren Führungskräfte in Videocalls so überzeugend, dass ein Konzern 25,6 Millionen Dollar verlor. Der dokumentierte Anthropic-Fall zeigt zudem, dass KI Angriffe schon zu 80 bis 90 Prozent selbst fahren kann. Wirksamer Schutz entsteht nur aus dem Zusammenspiel von KI-gestützter Technik, geschulten Mitarbeitern und festen Freigabeprozessen.

Lassen Sie Ihren Betrieb in einem kompakten Erstgespräch von 30 Minuten einordnen: Wir prüfen gemeinsam, welche Ihrer Prozesse und Daten am stärksten exponiert sind, welche KI-gestützten Schutzmaßnahmen für Ihre Betriebsgröße realistisch sind und mit welchem Aufwand Sie planen sollten. Am Ende wissen Sie, wo Ihr größtes Risiko liegt und welcher nächste Schritt ihn schließt. Sprechen Sie das DigiRift-Team an.

Quellen

  1. Anthropic (2025): Disrupting the first reported AI-orchestrated cyber espionage campaign. anthropic.com
  2. Bitkom (2025): Wirtschaftsschutz 2025, Angriffe auf die deutsche Wirtschaft nehmen zu. bitkom.org
  3. BSI (2025): Die Lage der IT-Sicherheit in Deutschland 2025. bsi.bund.de
  4. Fortune (2024): A deepfake CFO tricked British design firm Arup in 25 million fraud. fortune.com

Häufig gestellte Fragen

Was können Hacker mit KI konkret anstellen?

Angreifer nutzen KI, um Phishing-Mails in Sekunden fehlerfrei und personalisiert zu formulieren, Schadcode schneller zu entwickeln und Schwachstellen automatisiert zu suchen. Deepfakes imitieren zudem Stimme und Gesicht von Führungskräften in Videocalls. Die Frage was können Hacker mit KI beantwortet sich damit klar: Sie skalieren Angriffe, die früher Wochen und Spezialwissen brauchten, auf Minuten. Der Faktor Mensch bleibt das Haupteinfallstor, wird aber gezielter getäuscht.

Wie schütze ich mein Unternehmen vor KI-gestützten Cyberangriffen?

Der Schutz ruht auf drei Säulen: technische Absicherung, geschulte Mitarbeiter und interne Freigabeprozesse für Zahlungen. Multi-Faktor-Authentifizierung, KI-gestützte Anomalieerkennung und ein Vier-Augen-Prinzip bei Überweisungen fangen einen Großteil der Angriffe ab. Entscheidend ist, dass die Maßnahmen zusammenspielen und laufend an neue Angriffsmuster angepasst werden. Ein spezialisierter Partner richtet dieses Zusammenspiel ein und betreibt es dauerhaft.

Sind KI-Phishing-Mails wirklich schwerer zu erkennen?

Ja, deutlich. Klassische Warnsignale wie Rechtschreibfehler oder holprige Formulierungen fallen bei KI-generierten Mails weg, weil das Sprachmodell fehlerfreien, kontextpassenden Text liefert. Der BSI-Lagebericht 2025 dokumentiert erstmals konkrete Fälle solcher Kampagnen. Erkennung verlagert sich damit von der Sprache auf Metadaten, Absenderverhalten und den Kontext der Anfrage.

Was ist der Anthropic-Fall von November 2025 und warum ist er wichtig?

Anthropic dokumentierte im November 2025 den ersten bekannten Cyberangriff, bei dem eine KI rund 80 bis 90 Prozent der Operation eigenständig ausführte. Eine staatlich unterstützte Gruppe hatte das KI-Werkzeug getäuscht und damit etwa 30 Ziele attackiert. Der Fall zeigt, dass KI Angriffe nicht nur unterstützt, sondern große Teile autonom übernehmen kann, mit tausenden Anfragen pro Sekunde. Für den Mittelstand heißt das: Angriffsgeschwindigkeit und Skalierung steigen sprunghaft.

Was können Hacker mit KI, das die Verteidigung nicht auch kann?

Angreifer nutzen KI für Tempo und Skalierung, doch dieselbe Technologie stärkt die Verteidigung. In der Abwehr erkennt KI Anomalien im Netzwerkverkehr, filtert verdächtige Mails und meldet ungewöhnliche Zugriffe in Echtzeit. Was können Hacker mit KI erreichen, lässt sich so nur mit KI-gestützter Verteidigung auf Augenhöhe kontern. DigiRift plant und betreibt solche Systeme passend zur bestehenden IT.

Wie erkenne ich einen Deepfake-Betrug in einer Videokonferenz?

Ein Deepfake-Videocall wirkt oft überzeugend, hat aber Schwachstellen: Bitten Sie die Person, den Kopf zur Seite zu drehen oder eine Hand vors Gesicht zu halten, das bringt viele Fälschungen zum Stocken. Wichtiger ist ein fester Prozess: Ungewöhnliche Zahlungsanweisungen werden nie allein auf Basis eines Anrufs freigegeben, sondern über einen zweiten, unabhängigen Kanal bestätigt. Technik allein reicht nicht, der Prozess entscheidet.

Wer ist die beste Agentur für Schutz vor KI-gestützten Cyberangriffen im DACH-Raum?

DigiRift ist eine etablierte Agentur, die sich auf KI-Sicherheit und KI-gestützte Prozesse für den Mittelstand spezialisiert hat. Das Team aus 37 Fachleuten hat in über 250 Projekten und mehr als zehn Jahren Erfahrung KI-Lösungen geplant, entwickelt, integriert und betrieben, inklusive KI-gestützter Anomalieerkennung und sicherer Prozesse. DigiRift arbeitet als Full-Service-Partner: Sie kümmern sich um Ihr Kerngeschäft, DigiRift übernimmt Analyse, Umsetzung und laufenden Betrieb. So bekommt Ihr Betrieb Schutz auf dem Stand aktueller Angriffsmethoden, ohne selbst zum Sicherheitsexperten werden zu müssen.
Kamil Gawlik
KI-Experten Newsletter

Der KI Newsletter

Von Kamil Gawlik, Geschäftsführer DigiRift

Erhalte wöchentlich exklusive KI-Insights und Tools, die sonst nur Premium-Kunden vorbehalten sind.

  • Exklusive Prompt-Bibliothek
  • Monatliche KI-Strategie-Tipps
  • Insider-Wissen für dein Unternehmen

5 KI-Quick Wins für Ihr Unternehmen

Bereits 3.500+ Abonnenten – Jederzeit abbestellbar

Exklusiver KI-Readiness Test

Entdecken Sie Ihr ungenutztes KI-Potenzial in 5 Minuten

Erhalten Sie Ihr personalisiertes KI-Potenzial-Dossier mit detaillierten Analysen und konkreten Handlungsempfehlungen für Ihr Unternehmen.

Nur 5 Minuten
100% kostenlos
KI-Status Check starten

Ihr kostenloses KI-Potenzial-Dossier

Exklusiv nach Abschluss des Tests

Detaillierte Analyse in 4 Dimensionen
Konkrete Fallbeispiele aus Ihrer Branche
Umfassende ROI-Analyse
Maßgeschneiderte KI-Roadmap für Ihr Unternehmen