22. Juni 2025

Künstliche Intelligenz im Umfeld von Cybersicherheit

Thomas Kress ist IT-Sicherheitsexperte und Inhaber der TKUC Group mit den Marken TKUC und TheUnified. Nachdem er über 25 Jahren als IT-Consultant und Projektmanager für namhafte Unternehmen arbeitete, beschloss er, sich im Bereich IT-Sicherheit und Telekommunikation selbstständig zu machen. Seither betreut er u. a. Projekte für Konzerne wie die Deutsche Bank, Orange Business Services oder die Gothaer Versicherung sowie eine Reihe Industrieunternehmen des deutschen Mittelstandes.

Herr Kress, welche Bedeutung hat der zunehmende Einsatz von Künstlicher Intelligenz für die Cybersicherheit?

Der zunehmende Einsatz von Künstlicher Intelligenz in der Cybersicherheit markiert einen entscheidenden Fortschritt in der Abwehr von Bedrohungen. KI-Systeme ermöglichen es, riesige Datenmengen in Echtzeit zu analysieren und dabei ungewöhnliche Muster sowie Anomalien zu erkennen, die häufig als Frühindikatoren für einen Cyberangriff dienen. Dies führt zu einer raschen Identifikation potenzieller Gefahren und einer beschleunigten Reaktion, wodurch Schäden minimiert werden können. Gleichzeitig trägt die Automatisierung zahlreicher Routineaufgaben wie das Monitoring und die Analyse des Netzwerkverkehrs dazu bei, menschliche Ressourcen zu entlasten, sodass sich Experten verstärkt komplexeren Herausforderungen widmen können.

Autorenfoto Thomas Kress

Zudem zeichnen sich KI-gestützte Sicherheitslösungen durch ihre adaptive Fähigkeit aus: Sie lernen kontinuierlich aus neuen Daten und passen sich dynamisch an sich wandelnde Angriffsmuster an. Diese fortlaufende Lernkurve ist besonders wichtig, da Cyberangriffe immer raffinierter und komplexer werden. Darüber hinaus ermöglicht der proaktive Einsatz von KI, historische Daten und aktuelle Trends zu analysieren, um potenzielle Risiken vorherzusagen und frühzeitig entsprechende Gegenmaßnahmen einzuleiten. Gleichzeitig eröffnet der verstärkte Einsatz von KI jedoch auch neue Angriffsvektoren, da Cyberkriminelle diese Technologie nutzen können, um ihre Angriffe zu verschleiern oder zu verstärken. Für uns als Dienstleister im Bereich Cybersecurity bedeutet dies, dass wir in fortschrittliche, KI-gestützte Sicherheitsarchitekturen investieren und kontinuierlich in Forschung und Entwicklung arbeiten, um unseren Kunden einen bestmöglichen und zukunftssicheren Schutz zu bieten.

Wie kann KI dabei helfen, Cyberangriffe frühzeitig zu erkennen und abzuwehren?

Künstliche Intelligenz ermöglicht es, Cyberangriffe frühzeitig zu erkennen, indem sie in Echtzeit riesige Datenmengen analysiert und dabei auch subtile Muster oder ungewöhnliche Verhaltensweisen identifiziert, die auf einen beginnenden Angriff hindeuten könnten. Durch den Einsatz von maschinellem Lernen lernt die KI kontinuierlich aus historischen Daten und passt sich dynamisch an neue Bedrohungsmuster an, wodurch nicht nur bekannte Angriffsmethoden schneller erkannt werden, sondern auch bisher unbekannte Angriffsvektoren. Zudem können automatisierte Reaktionsmechanismen, die in KI-Systeme integriert sind, potenzielle Angriffe nahezu sofort isolieren und neutralisieren, bevor sie größeren Schaden anrichten. Diese proaktive Überwachung und schnelle Abwehr erhöhen die Sicherheit von IT-Systemen erheblich und ermöglichen es Unternehmen, den ständig wachsenden und sich weiterentwickelnden Herausforderungen im Bereich Cybersecurity effektiv zu begegnen.

Inwiefern unterscheiden sich KI-gestützte Sicherheitssysteme von herkömmlichen Abwehrmechanismen?

KI-gestützte Sicherheitssysteme unterscheiden sich in mehreren wesentlichen Aspekten von herkömmlichen Abwehrmechanismen. Während traditionelle Systeme häufig auf statischen Regeln und vorgegebenen Signaturen basieren, die nur bekannte Angriffsmuster erkennen, ermöglichen KI-Lösungen einen adaptiven und lernenden Ansatz. Durch den Einsatz von maschinellem Lernen werden kontinuierlich große Datenmengen analysiert, sodass auch neuartige und bisher unbekannte Bedrohungen erkannt werden können. Diese Fähigkeit, sich in Echtzeit an veränderte Angriffsstrategien anzupassen, verkürzt die Reaktionszeiten erheblich und ermöglicht eine proaktive Abwehr. Zudem können KI-gestützte Systeme feine Anomalien und subtile Verhaltensänderungen identifizieren, die in herkömmlichen Systemen oft unentdeckt bleiben. Insgesamt bietet sie dadurch eine dynamischere, effizientere und zukunftssichere Sicherheitslösung, die den ständig wachsenden und komplexer werdenden Cyberbedrohungen besser begegnet.

Welche ethischen oder rechtlichen Bedenken gehen mit dem Einsatz von KI in der Cybersicherheit einher?

Dies ist einerseits die Herausforderung, den Datenschutz und die Privatsphäre zu wahren, da KI-Systeme oft große Mengen sensibler und personenbezogener Daten analysieren, um Anomalien zu erkennen. Es erfordert zudem einen transparenten Umgang mit Daten und eine strikte Einhaltung gesetzlicher Datenschutzvorgaben wie beispielsweise der DSGVO. Andererseits stehen Fragen der Verantwortlichkeit im Raum: Wenn automatisierte Entscheidungen, die in einer oft undurchsichtigen „Black Box“ getroffen werden, zu Fehlalarmen oder sogar zu Schäden führen, ist unklar, wer letztlich haftbar gemacht werden kann – der Entwickler, der Betreiber oder gar der Algorithmus selbst. Zudem besteht die Gefahr, dass in den zugrunde liegenden Algorithmen unbewusst Vorurteile oder Voreingenommenheit verankert sind, was zu diskriminierenden Auswirkungen führen kann. Insgesamt haben die Hersteller gute Maßnahmen getroffen, um KI verantwortungsvoll und zum Nutzen der Unternehmen einzusetzen und gleichzeitig auch die Rechte und Freiheiten der Nutzer zu sichern.

Können sich Cyberkriminelle KI zunutze machen, um ihre Angriffe zu optimieren? Welche Bedeutung hat dies für Unternehmen und welche Gegenmaßnahmen können ergriffen werden?

Cyberkriminelle nutzen Künstliche Intelligenz, um ihre Angriffe erheblich zu optimieren. Mittels KI lassen sich automatisierte und adaptive Angriffsstrategien entwickeln, die es erlauben, Schwachstellen in IT-Systemen schneller zu identifizieren und auszunutzen. Beispielsweise werden durch den Einsatz von KI Phishingmails individuell angepasst, sodass sie ohne Rechtschreibfehler erstellt sind, authentischer wirken und Sicherheitsmechanismen leichter umgehen. Darüber hinaus ermöglicht KI die dynamische Anpassung von Malware, die in Echtzeit auf Gegenmaßnahmen reagiert und sich so kontinuierlich weiterentwickelt. Social-Engineering-Angriffe auf Unternehmen, bei denen Mitarbeitende beispielsweise dazu gebracht werden, vertrauliche Informationen preiszugeben oder Zahlungen auszulösen, werden durch den Einsatz von KI-Stimmimitation und KI-Videos wesentlicher perfider und erfolgreicher.

Wie sieht die Zukunft von KI in der Cybersicherheit aus? Welche Prognose können Sie für die kommenden Jahre geben?

Die Zukunft von KI in der Cybersicherheit wird von einer stetigen technologischen Weiterentwicklung und einer immer engeren Integration in Sicherheitsarchitekturen geprägt sein. Bereits heute setzen Unternehmen zunehmend auf KI-gestützte Systeme, um Cyberangriffe proaktiv zu erkennen und abzuwehren. In den kommenden Jahren werden diese Systeme nicht nur in der Lage sein, bekannte Bedrohungen noch schneller zu identifizieren, sondern auch durch fortschrittliche Analysemethoden und adaptive Lernalgorithmen auf neuartige Angriffsmuster zu reagieren. Dabei wird die Kombination aus menschlicher Expertise und automatisierten, intelligenten Lösungen eine Schlüsselrolle spielen.

Mit dem Fortschritt in den Bereichen Deep Learning und Datenanalyse werden Sicherheitslösungen immer intelligenter, flexibler und robuster, wodurch in Echtzeit auf die dynamische Bedrohungslandschaft reagiert werden kann. Gleichzeitig wird der zunehmende Einsatz von KI jedoch auch neue ethische, rechtliche und technische Herausforderungen mit sich bringen. Datenschutz, Verantwortlichkeit und die Gefahr, dass Cyberkriminelle KI zur Optimierung ihrer Angriffe nutzen, sind Themen, die kontinuierlich in den Fokus rücken werden. Unternehmen müssen daher nicht nur in moderne Technologien investieren, sondern auch in umfassende Sicherheitsstrategien, Schulungen und internationale Kooperationen, um diesen Herausforderungen wirksam zu begegnen.

Insgesamt ist zu erwarten, dass KI in der Cybersicherheit in Zukunft als integraler Bestandteil einer intelligenten und adaptiven Sicherheitsstrategie etabliert wird – ein Ansatz, der es ermöglicht, den ständig wachsenden und sich weiterentwickelnden Bedrohungen einen Schritt voraus zu sein. Gleichzeitig wird angesichts des hohen finanziellen Interesses in diesem Markt auch die Gegenseite weiter mit KI aufrüsten.