Cloud-Security-Strategie KI-Angriffe zielen auf Unternehmens-Clouds

Von Elke Witmer-Goßner 2 min Lesedauer

Anbieter zum Thema

KI-basierte Angriffe auf Unternehmen nehmen zu. Palo Alto Networks zeigt in seinem aktuellen Bericht die Herausforderungen und Risiken auf, mit denen Organisationen konfrontiert sind, und fordert zu einem Paradigmenwechsel in der Sicherheitstechnik auf.

Um die sich schnell ändernden Bedrohungen der KI-Technologie effektiv zu adressieren, sollten Unternehmen im Zuge einer aggressiven Cloud-Strategie ihre Sicherheitsvorkehrungen überdenken und konsolidieren.(Bild: ©  Skórzewiak - stock.adobe.com)
Um die sich schnell ändernden Bedrohungen der KI-Technologie effektiv zu adressieren, sollten Unternehmen im Zuge einer aggressiven Cloud-Strategie ihre Sicherheitsvorkehrungen überdenken und konsolidieren.
(Bild: © Skórzewiak - stock.adobe.com)

Die zunehmende Integration von künstlicher Intelligenz (KI) in Unternehmensprozesse führt zu einem Anstieg der Cyberbedrohungen. Unternehmen stützen sich immer mehr auf cloudbasierte Lösungen und treiben ihre KI-Initiativen voran, was die Angriffsfläche erheblich vergrößert.

Basierend auf einer Umfrage unter über 2.800 Sicherheitsverantwortlichen und -praktikern in zehn Ländern zeigt Palo Alto Networks Bericht kritische Veränderungen durch KI in der Cloud: Nahezu jedes Mitglied der Umfrageteilnehmer (99 Prozent) berichtet über mindestens einen Angriff auf seine KI-Systeme im vergangenen Jahr. Gleichzeitig wird schneller KI-generierter Code erstellt (genAI-gestütztes Vibe-Coding), als Sicherheitsteams ihn evaluieren können.

Kritische Sicherheitsherausforderungen

Die Untersuchung zeigt deutlich, dass die traditionellen Ansätze zur Cloud-Sicherheit nicht mehr ausreichend sind. Diese Entwicklung setzt die ohnehin schon überlasteten Sicherheitsteams unter Druck, weil

  • Angreifer API-Infrastrukturen als Haupteinstiegspunkt für Bedrohungen nutzen (API-Angriffe steigen um 41 Prozent),
  • über die Hälfte der Befragten (53 Prozent) mangelhafte IAM-Praktiken als kritisches Problem für Credential-Diebstahl und Datenexfiltration identifizieren und
  • das Risiko lateraler Bewegungen steigt, indem die Befragten (28 Prozent) den uneingeschränktem Netzwerkzugriff zwischen Cloud-Workloads als wachsende Bedrohung erkennen, wodurch Angreifer frei zwischen Umgebungen wechseln und kleinere Kompromittierungen für größere Vorfälle nutzen können.

Integration und Konsolidierung sind notwendig

Die Fragmentierung von Sicherheitstools behindert effektive Reaktionen auf Sicherheitsvorfälle. So schafft der Tool-Wildwuchs – im Durchschnitt verwenden Unternehmen 17 Sicherheitstools von fünf Anbietern – Informationslücken. 97 Prozent der Befragten fordern deshalb die Konsolidierung ihres Cloud-Sicherheits-Footprints.

Fragmentierte Workflows, aber auch isolierte Datenquellen zwischen Cloud- und SOC-Teams bremsen die Reaktionsschnelligkeit. 30 Prozent der Unternehmen benötigen deshalb einen vollen Tag, um Sicherheitsvorfelle zu beheben.

Die befragten Sicherheitsexperten fordern daher, dass Cloud- und Security Operations (SOC) verschmelzen müssen. 89 Prozent der Unternehmen glauben, dass Cloud- und Anwendungssicherheit vollständig in das SOC integriert werden müssen, um effektiv zu sein.

Durchgängige Sicherheitslösungen erforderlich

Der Report kommt zu dem Ergebniss: Um den wachsenden Bedrohungen entgegenzuwirken, sind integrierte und schnelle Reaktionslösungen unabdingbar. Da Angreifer KI als Waffe einsetzen und ihre Attacken damit weiter beschleunigen, bieten statische Sichtbarkeit und isolierte Tools keinen ausreichenden Schutz mehr für Cloud-Umgebungen.

Um den Angreifern einen Schritt voraus zu sein, sollten Unternehmen durchgängige Lösungen bevorzugen, die proaktive Risikominimierung mit reaktiver Vorfallbehandlung zusammenführt. Eine agentenzentrierte Plattform, die sämtliche Komponenten von Code über Cloud bis hin zum SOC umfasst, wie sie Palo Alto Networks mit Cortex Cloud anbietet , unterstütze diese End-to-End-Verteidigung, um Cloud-Umgebungen effektiv abzusichern, rät der Spezialist für Sicherheitslösungen.

(ID:50676334)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung