{"id":2286,"date":"2026-08-11T13:32:55","date_gmt":"2026-08-11T11:32:55","guid":{"rendered":"https:\/\/www.lan-wan-telecom.de\/?p=2286"},"modified":"2026-08-11T13:32:55","modified_gmt":"2026-08-11T11:32:55","slug":"akamai-forschung-fast-die-haelfte-der-ki-nutzung-in-unternehmen-basiert-auf-ungesicherter-schatten-ki","status":"publish","type":"post","link":"https:\/\/www.lan-wan-telecom.de\/index.php\/2026\/08\/11\/akamai-forschung-fast-die-haelfte-der-ki-nutzung-in-unternehmen-basiert-auf-ungesicherter-schatten-ki\/","title":{"rendered":"Akamai-Forschung: Fast die H\u00e4lfte der KI-Nutzung in Unternehmen basiert auf ungesicherter \u201eSchatten-KI\u201c"},"content":{"rendered":"<p>Der aktuelle SOTI-Sicherheitsbericht (State of the Internet) von Akamai (NASDAQ: AKAM) zeigt detailliert, wie sch\u00e4dliche Browsererweiterungen und anf\u00e4llige autonome Agenten die Angriffsfl\u00e4che von Unternehmen vergr\u00f6\u00dfern. Der Enterprise AI Usage Risk Report 2026 verdeutlicht, wie sehr aktive KI-Poweruser und stille Browsererweiterungen kritische Unternehmensressourcen v\u00f6llig neuen Cyberrisiken aussetzen.<\/p>\n<p>Ein zentrales Risiko f\u00fcr Organisationen ist Schatten-KI. Fast die H\u00e4lfte aller KI-Konversationen in Unternehmen (47,11 Prozent) erfolgt \u00fcber pers\u00f6nliche Identit\u00e4ten statt \u00fcber zentral verwaltete Unternehmensaccounts. Das bedeutet: Gesch\u00e4ftliche Aktivit\u00e4ten finden in KI-Umgebungen statt, die weder von der IT freigegeben wurden, noch von Sicherheitsteams \u00fcberwacht oder von Compliance-Abteilungen gepr\u00fcft werden k\u00f6nnen.<\/p>\n<p>Der Bericht verfolgt einen tiefgreifenden Wandel bei der Einf\u00fchrung von KI in Unternehmen. Was Anfang 2025 als vorsichtiges Experiment begann, ist mittlerweile zu einer strukturellen Vorgabe geworden. Diese schnelle Integration hat traditionelle Sicherheitsmechanismen \u00fcberholt.\u00a0\u201eKI steigert nicht mehr nur die Produktivit\u00e4t, sondern ist wie ein Arbeitskollege mit direktem Zugriff auf die wertvollsten Unternehmensressourcen\u201c, so Or Eshed, Vice President f\u00fcr Enterprise Security Product and Engineering bei Akamai. \u201eHerk\u00f6mmliche Tools zur Verhinderung von Datenverlusten wurden f\u00fcr eine \u00c4ra von Datei\u00fcbertragungen und E-Mails entwickelt. Heutzutage sind sensible Unternehmensdaten systematisch \u00fcber Millionen von dynamischen Prompts, unverwaltete pers\u00f6nliche Konten und autonome KI-Agenten verteilt. Sicherheitsverantwortliche m\u00fcssen ihren Fokus verlagern: Anstatt zu versuchen, KI zu blockieren, m\u00fcssen sie ihre Funktionsweise auf Interaktionsebene kontinuierlich regulieren.\u201c<\/p>\n<h4>Neue, auf KI basierende Angriffsvektoren<\/h4>\n<p>Der Bericht beschreibt drei neue Bedrohungsmethoden, die von Forschern im Jahr 2026 entdeckt wurden und die herk\u00f6mmliche Netzwerkverteidigung vollst\u00e4ndig umgehen:<\/p>\n<ul>\n<li>Vibe Hacking: Angreifer manipulieren verdeckt lokale Markdown-Anweisungsdateien innerhalb der Entwicklungsumgebung. Diese subtile \u00c4nderung veranlasst Frontier-Programmierassistenten dazu, in Nachahmung des normalen Arbeitsablaufs eines Entwicklers unsichere Ausgaben zu erzeugen oder unbefugte Aktionen auszuf\u00fchren.<\/li>\n<li>CursorJacking: Sch\u00e4dliche Browsererweiterungen nutzen weitreichende Berechtigungen aus, um unbemerkt API-Schl\u00fcssel, propriet\u00e4re Codebasen und Chatverl\u00e4ufe direkt aus der Browserumgebung abzugreifen. Hierbei handelt es sich um einen Exploit mit erheblichen Auswirkungen, der auf beliebte KI-Programmierassistenten wie Cursor abzielt.<\/li>\n<li>CometJacking: Durch das Einbetten sch\u00e4dlicher Befehle in eine \u00f6ffentliche Webseite nutzen Angreifer indirekte Prompt Injection, um den lokalen KI-Agenten eines Nutzers zu manipulieren. Der kompromittierte Agent kann dann ohne das Wissen des Benutzers lokale Dateien, E-Mails und Sitzungszugangsdaten aus dem System exportieren. Diese Bedrohung betrifft agentengest\u00fctzte Browser wie \u201eComet AI\u201c von Perplexity.<\/li>\n<\/ul>\n<p>Die CISO-Roadmap 2026 f\u00fcr KI-Sicherheit<\/p>\n<p>Um die wirtschaftlichen Vorteile von KI zu nutzen, ohne dabei kritische Daten preiszugeben, empfiehlt der Bericht von Akamai f\u00fcnf zentrale Strategien zur Risikominderung f\u00fcr moderne CISOs:<\/p>\n<ul>\n<li>KI-Poweruser ansprechen: Stimmen Sie Telemetrie, \u00dcberwachung und ma\u00dfgeschneidertes Coaching auf die f\u00fcnf Prozent der Mitarbeitenden mit hohem Risiko ab, die f\u00fcr den Gro\u00dfteil der interaktiven KI-Prompts sorgen.<\/li>\n<li>Schatten-KI eliminieren: Setzen Sie einheitliches Single Sign-On (SSO) auf s\u00e4mtlichen Plattformen durch und ermitteln Sie kontinuierlich die Vielzahl einzelner kleiner KI-SaaS-Tools (Software as a Service).<\/li>\n<li>Interaktionsebene untersuchen: Wechseln Sie von statischer DLP zur kontextabh\u00e4ngigen Echtzeitanalyse von Prompts, Copy\/Paste-Puffern und Dokument-Uploads.<\/li>\n<li>Browser- und IDE-Erweiterungen pr\u00fcfen: Behandeln Sie Browsererweiterungen als Software mit hohen Berechtigungen. Fast 75 Prozent der KI-Erweiterungen erfordern hohe oder kritische Berechtigungen und 16,3 Prozent enthalten bekannte CVEs.<\/li>\n<li>Schutz f\u00fcr KI-Agenten: Legen Sie strenge Grenzen nach dem Prinzip der geringstm\u00f6glichen Berechtigungen fest und integrieren Sie eine Verhaltens\u00fcberwachung f\u00fcr autonome KI-Agenten, die im Namen von Mitarbeitenden handeln.<\/li>\n<\/ul>\n<p>Die SOTI-Berichte von Akamai bieten seit zw\u00f6lf Jahren wichtige Einblicke in Cybersicherheitstrends und Web-Performance. Sie basieren auf der Erfassung von Angriffen \u00fcber die Cybersicherheitsinfrastruktur von Akamai, die einen erheblichen Teil des globalen Webtraffics verarbeitet.\u00a0Vergangene Woche stellte Akamai Workforce Protector (ehemals \u201eLayerX\u201c) f\u00fcr mehr Interaktionssicherheit im KI-Zeitalter vor. Unternehmen k\u00f6nnen damit KI-Technologien sicher einf\u00fchren und skalieren sowie Datenlecks vermeiden und die Aktivit\u00e4ten einer hybriden Belegschaft aus Menschen und KI-Agenten sch\u00fctzen. Die L\u00f6sung l\u00e4sst sich nahtlos in das umfassende Sicherheitsportfolio von Akamai integrieren und verwaltet die Sicherheit von Akteuren, Anwendungen und Infrastruktur zuverl\u00e4ssig in einem einheitlichen Gesamtkonzept.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der aktuelle SOTI-Sicherheitsbericht (State of the Internet) von Akamai (NASDAQ: AKAM) zeigt detailliert, wie sch\u00e4dliche Browsererweiterungen und anf\u00e4llige autonome Agenten die Angriffsfl\u00e4che von Unternehmen vergr\u00f6\u00dfern. Der Enterprise AI Usage Risk Report 2026 verdeutlicht, wie sehr aktive KI-Poweruser und stille Browsererweiterungen kritische Unternehmensressourcen v\u00f6llig neuen Cyberrisiken aussetzen. Ein zentrales Risiko f\u00fcr Organisationen ist Schatten-KI. Fast die [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,10,11],"tags":[],"class_list":["post-2286","post","type-post","status-publish","format-standard","hentry","category-networks","category-recht-gesetz","category-security"],"_links":{"self":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/comments?post=2286"}],"version-history":[{"count":1,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2286\/revisions"}],"predecessor-version":[{"id":2287,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2286\/revisions\/2287"}],"wp:attachment":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/media?parent=2286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/categories?post=2286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/tags?post=2286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}