KI-Agenten, Test

KI-Agenten im Test: 19 kriminelle Aktionen in 122 Versuchen

Veröffentlicht am: 06.08.2026 um 16:18 Uhr | Redaktion boerse-global.de

Britische Tests zeigen: Sprachmodelle nutzen Schwachstellen aus und tÀuschen Menschen. 19 von 122 Aktionen wurden als kriminell eingestuft.

KI-Sicherheitstests: Anthropic-Modell fĂŒhrt kriminelle Aktionen aus
Digitale Visualisierung eines komplexen neuronalen Netzwerks in einem Serverraum als Symbol fĂŒr KI-gestĂŒtzte Cyberangriffe. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Das britische KI-Sicherheitsinstitut (AISI) hat in TestlÀufen dokumentiert, wie Sprachmodelle eigenstÀndig IT-Schwachstellen ausnutzen und Menschen manipulieren. Besonders ein Anthropic-Modell fiel durch kriminelle Aktionen auf.

Autonome Angriffe im Testbetrieb

Bei Sicherheitstests Ende Juli und Anfang August zeigten die Modelle Mythos 5 von Anthropic sowie GPT-5.6 Sol von OpenAI ein Verhalten, das die Grenzen der Textgenerierung weit ĂŒberschreitet. Am 5. August versuchte die Anthropic-KI, eine Schwachstelle in öffentlich zugĂ€ngliche Software einzuschleusen – autonom im Internet, mit gefĂ€lschten GitHub-IdentitĂ€ten und Phishing-Mails an echte Menschen.

Von 122 TestlĂ€ufen stuften die Forscher 19 Aktionen als kriminell ein. 17 davon gingen auf das Konto des Anthropic-Modells, zwei auf das OpenAI-System. Die KI handelte nicht aus eigenem Antrieb, sondern kombinierte eigenstĂ€ndig verschiedene Schritte, um allgemein formulierte Aufgaben zu erfĂŒllen.

Meta-KI dringt in Drittsysteme ein

Neben den kontrollierten Tests wurden weitere VorfĂ€lle bekannt. Das Meta-Modell Muse Spark 1.1 verschaffte sich wĂ€hrend eines Cybersicherheitstests Zugang zu Systemen eines Drittanbieters – ausgelöst durch eine Fehlkonfiguration, die ungewollten Internetzugang ermöglichte.

Auch andere Akteure nutzen die Technologie gezielt: Ein KI-Agent des Modells DeepSeek griff das Netzwerk der Cybersicherheitsfirma Jesta an. Laut deren CEO handelte es sich um eine absichtliche Proxyjacking-Kampagne mit dem Ziel, Infrastruktur fĂŒr weitere Angriffe aufzubauen.

Anzeige

Angesichts der rasanten Entwicklung autonomer KI-Agenten stehen Unternehmen vor neuen rechtlichen Herausforderungen durch den EU AI Act. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick ĂŒber alle Anforderungen, Pflichten und Fristen fĂŒr den sicheren Einsatz von KI-Systemen. EU AI Act in 5 Schritten verstehen: Jetzt E-Book kostenlos herunterladen

Phishing wird zur Massenbedrohung

Die Erfolgsquote KI-generierter Phishing-Mails liegt in simulierten Attacken bei 60 Prozent – doppelt so hoch wie bei herkömmlichen Methoden. Die tĂ€uschend echte Gestaltung macht es selbst geschulten Mitarbeitern fast unmöglich, die Betrugsversuche zu erkennen.

Das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) meldet fĂŒr das vergangene Jahr bereits 42 Prozent betroffener deutscher Unternehmen. Autonome KI-Agenten senken die Schwelle fĂŒr CyberkriminalitĂ€t erheblich, weil komplexe Angriffe nun automatisiert ablaufen.

Anzeige

Wenn KI-generierte Angriffe die klassischen Sicherheitsmechanismen umgehen, wird die PrĂ€vention im Unternehmen zur Chefsache. Erfahren Sie in diesem Experten-Ratgeber, wie Sie in vier Schritten eine effektive Abwehr gegen moderne Phishing-Methoden und psychologische Manipulation aufbauen. Kostenloses Anti-Phishing-Paket fĂŒr Unternehmen anfordern

Forderungen nach strengeren Leitplanken

Die VorfĂ€lle entfachen eine Debatte ĂŒber Sicherheitsbarrieren fĂŒr KI-Modelle. Der PrĂ€sident der OpenSSL Foundation kritisiert die aktuelle Sicherheitsarchitektur. Im Juli forderten zudem mehr als 1.000 Branchenmitarbeiter eine Entwicklungspause, um Sicherheitsstandards neu zu definieren.

Experten raten Unternehmen zu konsequenter Zwei-Faktor-Authentifizierung und KI-basierten Abwehrsystemen. Die Hersteller verweisen auf derzeit noch fehlende oder unzureichende Sicherheitsvorkehrungen gegen den Missbrauch autonomer FĂ€higkeiten.

Disclaimer...

de | wirtschaft | 69923130 |