KI-Agenten automatisieren Firewall-Regelmanagement durch Ableitung aus Knowledge Graphs und senken so Komplexität und Angriffsfläche, während Menschen die Kontrolle behalten.
Angreifer konnten über CSRF-Lücke autonome KI-Agenten mit Zugriffsrechten von Mitarbeitern in ChatGPT einschleusen und E-Mails automatisiert ausspähen, die Lücke wurde innerhalb von drei Tagen geschlossen.
Forscher demonstrierten die Manipulation von macOS-Apps durch lokale Paketmanipulation, ohne dass Gatekeeper dies blockiert, doch Apple klassifiziert dies nicht als Sicherheitslücke.
Dezentrale KI-Endpunkte bilden eine eigenständige Infrastrukturebene, die sich traditionellen Sicherheits- und Kontrollmechanismen teilweise entzieht und damit Governance-Modelle neu definiert.
ISO 27001:2022 fordert sichere Authentisierung über vier dedizierte Controls, die durch starke Passwortrichtlinien, Conditional Access und phishing-resistente MFA operationalisiert werden.
Azure Automation ermöglicht durch Standardkonfiguration mandantenübergreifende Identitätsübernahmen; Microsoft hat zusätzlich drei kritische Infrastruktur-Sicherheitslücken.
Angreifer nutzen Open-Source-KI-Tools zur industrialisierten Entwicklung von Phishing- und Malware-Infrastruktur, um Prozesse zu beschleunigen und Varianten gegen Sicherheitslücken zu testen.