Der Einsatz von KI in der Cybersicherheit erscheint vielversprechend. Immerhin geht es darum, die Art und Weise zu revolutionieren, wie IT-Teams in Zukunft Sicherheitskrisen, Sicherheitsverletzungen und Ransomware-Angriffen bewältigen werden. KI verfügt zwar über ein immenses Potenzial für die Revolutionierung der Cybersicherheit, aber es gilt auch, ihre derzeitigen Grenzen wahrzunehmen.
Welche realistische Rolle wird künstliche Intelligenz in der Cybersicherheit übernehmen können und wo liegen aktuell noch die Herausforderungen?
(Bild: Shuo - stock.adobe.com)
Um das zukünftige Potenzial der KI in der Cybersicherheit zu verstehen, ist jedoch auch ein realistisches Verständnis ihrer Fähigkeiten, Grenzen und Probleme erforderlich. Gleichzeitig rückt die Rolle der KI bei der Stärkung der Widerstandsfähigkeit und der datengestützten Sicherheitspraktiken immer mehr ins Rampenlicht.
Bislang eher Evolution statt Revolution in der Cybersicherheit
Eine der grundsätzlichen Beschränkungen von KI liegt in der Genauigkeit ihrer Ergebnisse. Generative KI-Systeme wie Chat GPT können zwar plausibel klingende Antworten produzieren, haben aber oft Schwierigkeiten, präzise und vertrauenswürdige Ergebnisse zu liefern. Sich ausschließlich auf ungefilterte KI-Ergebnisse zu verlassen, kann gefährlich sein angesichts der vielen Fehlinformationen im Internet, die das Trainingsmaterial für solche Systeme bilden.
Einen Cyberangriff zu stoppen und die Folgen zu beheben, umfasst oft eine komplexe Reihe von Maßnahmen über mehrere Systeme hinweg. Die IT-Teams müssen dabei verschiedene Aufgaben zur Wiederherstellung der Sicherheit und zur Begrenzung des entstandenen Schadens erledigen. Der derzeitige Stand der KI-Technologie ist jedoch noch nicht robust genug, um die Vielzahl von Maßnahmen zu bewältigen, die für eine wirksame Wiederherstellung nach einem Cyberangriff erforderlich sind. Dies stellt eine große Herausforderung für KI-basierte Lösungen dar, die grundlegende Entwicklungs- und Testarbeiten erfordert.
Ebenso gilt es, zwischen allgemeinen Erkenntnissen und allgemeiner Intelligenz zu unterscheiden. KI-Systeme wie ChatGPT können zwar Antworten auf der Grundlage früherer Informationen erzeugen, aber es fehlt ihnen die menschliche Fähigkeit zur Problemlösung, die mit echter allgemeiner Intelligenz verbunden sind. Folglich sind die derzeitigen generativen KI-Systeme nur begrenzt geeignet, um anspruchsvolle IT- und Sicherheitsprobleme zu lösen und zu automatisieren. Es ist daher wichtig zu betonen, dass KI eher als Schritt in der Evolution der Cybersicherheit anstatt als eine grundlegende Revolution zu sehen ist. KI spielt bereits eine wertvolle Rolle bei der Verbesserung von Sicherheitspraktiken, kann und sollte aber die Beteiligung und Entscheidungsfindung von Menschen derzeit nicht vollständig ersetzen.
Auch Angreifer setzen auf KI
Der Einsatz von KI ist auch für die gegnerische Seite attraktiv, was bedeutet, dass sich Unternehmen künftig gegen KI-gesteuerte Cyberangriffe wehren werden müssen. Um diese sich entwickelnden Cyberbedrohungen effektiv abzuwehren, benötigen Unternehmen Tools, mit denen sie Daten sowohl von kompromittierten als auch von nicht kompromittierten Endpunkten sammeln und analysieren können. Diese Daten sind für Sicherheitsanalysten unverzichtbar, um Erkenntnisse zu gewinnen, Anomalien aufzudecken und proaktive Strategien zu entwickeln. IT-Teams können entsprechende Schritte in der Praxis umsetzen, indem sie die Edge-Geräte, insbesondere die Geräte der Unternehmensbelegschaft, auf denen Sicherheitsvorfälle auftreten, im Blick haben. Stabile Verbindungen zu diesen Edge-Geräten sind entscheidend für die Erfassung hochwertiger Daten, selbst während eines Angriffs.
Durch die Bereitstellung stabiler Verbindungen erhalten Unternehmen die nötigen Werkzeuge, um angesichts von vielfältigen Cyberbedrohungen widerstandsfähig bleiben. Eine Sammlung von Informationen an einer zentralen Stelle liefert IT-Teams die notwendigen Daten, um zu lernen und die Sicherheitslage des Unternehmens zu verbessern. Mit dem Fokus auf zuverlässige Verbindungen zu den zu schützenden Geräten können Sicherheitsanalysten Endpunktdaten sammeln und daraus effektiv lernen.
KI bietet einen vielversprechenden Ansatz, um die Art und Weise zu verändern, wie IT-Teams mit Sicherheitsverletzungen und Ransomware-Angriffen umgehen. Die derzeitigen Einschränkungen verhindern jedoch bislang eine rasche breite Einführung KI-basierter Sicherheitslösungen. Probleme mit der Genauigkeit und der Komplexität der Schritte zur Wiederherstellung der Systeme erfordern weitere Fortschritte in der KI-Technologie. Unternehmen können jedoch KI in ihren Strategien für Cybersicherheit verwenden, indem sie sich auf zuverlässige Verbindungen und datengesteuerte Sicherheitspraktiken konzentrieren.
KI wird ihre aktuellen Grenzen überwinden
Während sich die KI-Technologie weiterentwickelt, kommen widerstandsfähige Tools zum Einsatz, um Unternehmen mit den notwendigen Daten in einer sich schnell verändernden Cybersicherheitslandschaft zu unterstützen. Für Unternehmen ist es wichtig zu verstehen, dass KI keine einfache Komplettlösung darstellt, sondern vielmehr ein wertvolles Werkzeug ist, das die Sicherheitsverfahren verbessern kann, wenn es in Verbindung mit Engagement und Entscheidungsfindung von Menschen eingesetzt wird.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Zweifellos wird die KI-Technologie im Zuge der Weiterentwicklung Fortschritte aufzeigen und ihre aktuellen Grenzen überwinden. Bis dahin sollten Unternehmen jedoch vorsichtig damit umgehen und sich auf geprüfte und genaue Informationen verlassen, während sie ihre Sicherheitsstrategie durch neue KI-Fähigkeiten schrittweise erweitern.
KI verfügt zwar über ein immenses Potenzial für die Revolutionierung der Cybersicherheit, aber es gilt auch, ihre derzeitigen Grenzen wahrzunehmen. Probleme mit der Genauigkeit, der Komplexität von Maßnahmen zur Wiederherstellung und der Unterscheidung zwischen allgemeinem Wissen und allgemeiner Intelligenz behindern noch eine sofortige Verbreitung. Ungeachtet dessen können Unternehmen KI aber bereits einsetzen, wenn sie sich auf zuverlässige Verbindungen zu ihrem Endgerätepool und datengesteuerte Sicherheitspraktiken konzentrieren.