Wie KI das Zeitfenster für Angriffe schließt Wenn Sekunden über die Cyber­sicher­heit von Unternehmen entscheiden

Ein Gastbeitrag von Christoph Ramke und Dr. Bernhard Schiemann 4 min Lesedauer

Anbieter zum Thema

Die Diskussion über Künstliche Intelligenz in der Cybersecurity konzentriert sich häufig auf neue Bedrohungsszenarien. Die eigentliche Veränderung liegt aber in der Geschwindigkeit. KI verkürzt die Zeit zwischen Schwach­stel­le und Angriff drastisch. Wie viel Zeit bleibt Unternehmen dann noch, um zu reagieren?

Die Zeit zwischen Schwachstelle und Angriff schrumpft durch KI auf Stunden. Wer Sicherheitsprozesse nicht beschleunigt, verliert die Kontrolle über das Zeitfenster.(Bild:  Gemini / KI-generiert)
Die Zeit zwischen Schwachstelle und Angriff schrumpft durch KI auf Stunden. Wer Sicherheitsprozesse nicht beschleunigt, verliert die Kontrolle über das Zeitfenster.
(Bild: Gemini / KI-generiert)

Künstliche Intelligenz verändert die Cybersecurity nicht erst in einer fernen Zukunft. Sie verändert bereits heute die Geschwindigkeit, mit der Schwachstellen entdeckt, bewertet und ausgenutzt werden können. Damit verschiebt sich die zentrale Sicherheitsfrage: Es geht nicht mehr allein darum, ob ein Unternehmen verwundbar ist. Entscheidend ist zunehmend, wie lange diese Verwundbarkeit bestehen bleibt.

Viele Unternehmen haben ihre Sicherheitsprozesse über Jahre hinweg auf eine Bedrohungslandschaft ausgerichtet, in der zwischen der Veröffentlichung einer Schwachstelle und ihrer aktiven Ausnutzung Tage, Wochen oder sogar Monate lagen. Patch-Zyklen der Lieferanten, regelmäßige Wartungsfenster und reaktive Sicherheitsmaßnahmen waren in vielen Fällen ausreichend.

Dieses Zeitfenster schrumpft jedoch dramatisch. Besonders deutlich zeigt dies die sogenannte „Zero Day Clock“. Während im Jahr 2018 zwischen Offenlegung und erster beobachteter Ausnutzung einer Schwachstelle durchschnittlich noch 771 Tage lagen, waren es 2023 nur noch rund sechs Tage. Im Jahr 2024 sank dieser Zeitraum auf wenige Stunden. Für 2025 berichten Sicherheitsforscher bereits von Fällen, in denen Schwachstellen noch vor ihrer öffentlichen Bekanntmachung für Angriffe ausgenutzt wurden.

KI macht aus Sicherheitslücken ein Zeitproblem

Dabei erzeugt KI nicht automatisch neue Schwachstellen. Unsichere Konfigurationen, veraltete Systeme, überprivilegierte Benutzerkonten oder öffentlich erreichbare Schnittstellen existieren bereits heute in vielen IT-Landschaften.

Die eigentliche Veränderung liegt in der Skalierung. KI-Systeme können große Mengen an Code analysieren, Muster erkennen und potenzielle Schwachstellen deutlich schneller identifizieren als bislang möglich. Dadurch sinkt der Aufwand, Sicherheitslücken aufzuspüren und für Angriffe nutzbar zu machen.

Wie weit diese Entwicklung bereits fortgeschritten ist, zeigte Anthropic im Frühjahr 2026 mit seinem Forschungsprojekt „Claude Mythos Preview“. Laut den veröffentlichten Ergebnissen war das Modell in der Lage, bislang unbekannte Schwachstellen in komplexen Betriebssystemen und Browsern zu identifizieren und auszunutzen. Besonders bemerkenswert: Auch Personen ohne tiefgehende Security-Expertise konnten das System nutzen, um anspruchsvolle Exploit-Ketten zu erzeugen.

Damit verändert sich nicht nur die Leistungsfähigkeit einzelner Angreifer. Die Eintrittshürde sinkt insgesamt. Fähigkeiten, die bislang spezialisierten Sicherheitsexperten vorbehalten waren, werden zunehmend automatisiert verfügbar.

NIS2 bekommt eine neue strategische Bedeutung

Vor diesem Hintergrund erhält die europäische NIS2-Richtlinie eine zusätzliche Relevanz. Zwar wurde sie entwickelt, bevor generative KI die heutige Verbreitung erreichte. Ihre Anforderungen adressieren jedoch genau jene organisatorischen Schwächen, die in einer beschleunigten Bedrohungslage besonders kritisch werden. Denn NIS2 fordert von Unternehmen unter anderem ein systematisches Risikomanagement, aktives Schwachstellenmanagement, klare Verantwortlichkeiten, belastbare Meldeprozesse sowie eine stärkere Berücksichtigung von Lieferkettenrisiken. Genau diese Elemente sind notwendig, um mit der zunehmenden Dynamik von Cyberangriffen Schritt halten zu können.

Wer NIS2 lediglich als regulatorische Pflichtübung betrachtet, verpasst daher die eigentliche Chance. Die Richtlinie sollte vielmehr als Rahmen verstanden werden, um Cybersicherheit dauerhaft in Geschäftsprozesse und Unternehmenssteuerung zu verankern. Denn in einer KI-beschleunigten Sicherheitsrealität wird Cybersecurity zunehmend zur Managementaufgabe. Entscheidungen über Technologien, Risiken, Prozesse und Ressourcen können nicht mehr ausschließlich in der IT-Abteilung getroffen werden.

Wie Unternehmen „vor die Welle“ kommen

Die zentrale Herausforderung besteht darin, vom reaktiven zum proaktiven Sicherheitsansatz zu wechseln. Unternehmen sollten dabei insbesondere fünf Handlungsfelder in den Blick nehmen:

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
  • 1. Schwachstellenmanagement beschleunigen: Sicherheitslücken müssen kontinuierlich identifiziert, bewertet und priorisiert werden. Automatisierte Analysen und KI-gestützte Priorisierung können helfen, kritische Risiken deutlich schneller zu erkennen.
  • 2. Sicherheitsprozesse automatisieren: Je kürzer die Angriffsfenster werden, desto wichtiger werden automatisierte Reaktionsmechanismen. Security-Orchestration-, Automation- und Response-Lösungen (SOAR) können helfen, Standardmaßnahmen ohne Zeitverlust einzuleiten.
  • 3. KI gezielt für die Verteidigung nutzen: Die gleichen Technologien, die Angreifer einsetzen, stehen auch Verteidigern zur Verfügung. Moderne Sicherheitslösungen nutzen KI bereits für Anomalieerkennung, Bedrohungsanalysen, Angriffssimulationen und die Priorisierung von Sicherheitsmaßnahmen.
  • 4. Governance und Verantwortlichkeiten stärken: Cybersicherheit darf nicht isoliert in der IT verbleiben. Geschäftsführung, Fachbereiche und IT müssen gemeinsam Verantwortung übernehmen. Klare Zuständigkeiten und Entscheidungswege werden zum Wettbewerbsfaktor.
  • 5. Sicherheitskompetenz kontinuierlich ausbauen: Technologie allein reicht nicht aus. Unternehmen benötigen Mitarbeiterinnen und Mitarbeiter, die Risiken verstehen, Entscheidungen bewerten und neue Technologien verantwortungsvoll einsetzen können.

Kontrolle statt Alarmismus

Die Diskussion über KI und Cybersecurity wird häufig von Extremszenarien geprägt. Tatsächlich liegt die größte Herausforderung jedoch nicht in einer einzelnen neuen Angriffstechnik, sondern in der Geschwindigkeit des Wandels. Unternehmen müssen dementsprechend lernen, in kürzeren Zeiträumen zu denken und ihre Sicherheitsorganisation entsprechend anzupassen. Wer Cybersicherheit als kontinuierlichen Prozess versteht, KI gezielt zur Verteidigung einsetzt und die Anforderungen von NIS2 strategisch nutzt, kann die Kontrolle behalten.

Die entscheidende Frage lautet deshalb nicht, ob KI die Cybersecurity verändert. Das tut sie bereits. Die entscheidende Frage ist, ob Unternehmen ihre Sicherheitsorganisation schnell genug an diese neue Realität anpassen.

Über die Autoren

Christoph Ramke ist Teil des Cybersecurity-Teams der BTC AG. Seine Schwerpunkte liegen in den Bereichen Informationssicherheit, Business Continuity Management sowie Krisen- und Notfallmanagement. Als Lead Implementer unterstützt er Unternehmen beim Aufbau und der Weiterentwicklung von Sicherheits- und Resilienzstrukturen, unter anderem nach ISO/IEC 27001, BSI-Standard 200-1, BSI-Standard 200-4 und ISO 22301.

Dr. Bernhard Schiemann (Dipl.-Ing. Informatik, Promotion künstliche Intelligenz) ist in verschiedenen Rollen intensiv im Bereich Informationssicherheit aktiv. Aktuell ist er als Senior Manager Team AI und Cyber Security tätig. Weit vor der Verbreitung des Begriffes Resilienz beschäftigte er sich mit Informationssystemen, die mit unterschiedlichen Situationen zurechtkommen. Er bringt eine reiche Projekterfahrung aus unterschiedlichsten Kontexten mit und treibt das Thema Informationssicherheit auch im KRITIS-Umfeld bereits seit 2014 inhaltlich und strukturell voran.

(ID:50959453)