Five Eyes warnt: KI-gesteuerte Cyberangriffe sind nur noch Monate entfernt

von Marcel Buchholz 23. Juni 2026 3 Min. Lesezeit News

Die Geheimdienstkoalition Five Eyes hat in einer seltenen gemeinsamen Erklärung alarmiert: Frontier-KI-Modelle werden die Cybersicherheit innerhalb weniger Monate grundlegend verändern. Die Botschaft der Nachrichtendienste aus den USA, Großbritannien, Australien, Kanada und Neuseeland ist eindeutig. „Die Zeitlinie sind keine Jahre, es sind Monate“, heißt es in dem Statement.

Five Eyes: KI senkt die Hürde für Cyberangriffe dramatisch

Die gemeinsame Erklärung der fünf Nachrichtendienste trägt die Unterschriften aller Leiter der Cybersicherheitsbehörden. Dazu gehören David Imbordino von der NSA und Nick Andersen als kommissarischer Direktor der CISA. Die Warnung ist klar: KI-Modelle beschleunigen die Geschwindigkeit, den Umfang und die Raffinesse von Cyberbedrohungen erheblich. Gleichzeitig senken sie die Einstiegshürde für Angreifer massiv.

Entscheidend ist die verkürzte Zeitspanne zwischen der Entdeckung einer Schwachstelle und ihrer Ausnutzung. Was früher Wochen dauerte, kann jetzt in Stunden passieren. „Cyberrisiko kann nicht länger als rein technisches Problem behandelt werden“, betonen die Behörden. Vielmehr handle es sich um ein „zentrales Geschäftsrisiko und eine Führungsaufgabe“.

Mythos und Daybreak: Wie KI-Modelle Systeme knacken

Die Warnung erhält besonderes Gewicht durch den Kontext aktueller KI-Modelle. Anthropics Mythos-Modell soll Apples als schwer knackbar geltendes Betriebssystem durchbrechen und in sechs von zehn Versuchen komplette Unternehmenssysteme übernehmen können. OpenAI konterte mit Daybreak, einem eigenen Cybersicherheits-Modell. Beide Modelle demonstrieren, dass frontier KI tatsächlich in der Lage ist, kritische Infrastrukturen anzugreifen.

Die Trump-Regierung hatte darauf reagiert und den Zugang ausländischer Nutzer zu Fable 5 und Mythos gesperrt. Zudem zwang sie Anthropic, beide Modelle komplett abzuschalten. Dennoch bleibt die Gefahr bestehen: Die Modelle existieren, und künftige Versionen werden noch leistungsfähiger.

CISA in der Krise: Drittelpersonal weg, 250 Millionen Dollar gekürzt

Ironischerweise kommt die Warnung genau dann, wenn die US-Cybersicherheitsbehörde CISA massiv geschwächt wurde. Unter der Trump-Regierung verlor die Agentur ein Drittel ihrer Belegschaft. Zudem wurden über 250 Millionen Dollar an Budgetkürzungen vorgeschlagen. Erst kürzlich hatte Investigativjournalist Brian Krebs aufgedeckt, dass CISA Klartext-Passwörter auf GitHub hinterlassen hatte.

Diese Schwäche ist besonders besorgniserregend, da die Five Eyes genau die Maßnahmen fordern, die eine gut ausgestattete CISA durchführen müsste: Schwachstellen schneller patchen, Zugangsrechte einschränken und Notfallpläne testen. Zudem empfehlen die Behörden, KI-Werkzeuge in die eigenen Sicherheitsoperationen zu integrieren, um Bedrohungen früher zu erkennen.

G7-Gipfel: KI-Chefs am Tisch der Mächtigen

Die Debatte erreicht auch die höchste politische Ebene. Auf dem G7-Gipfel in Évian nahmen KI-Chefs wie Dario Amodei von Anthropic, Sam Altman von OpenAI und Demis Hassabis von Google DeepMind erstmals direkt an den Beratungen teil. Die Tatsache, dass Unternehmensführer neben Staats- und Regierungschefs sitzen, unterstreicht die Dringlichkeit der Lage.

Es ist kein Zufall, dass die Five Eyes genau jetzt handeln. Die Kombination aus immer mächtigeren KI-Modellen, geschwächten Verteidigungsbehörden und staatlichen Akteuren, die diese Technologie für Angriffe nutzen, erzeugt eine perfekte Storm-Situation. Die Nachricht der Geheimdienste lautet: Wer jetzt nicht handelt, handelt nie.

Was Unternehmen jetzt tun müssen

Die Five Eyes geben konkrete Handlungsempfehlungen für Unternehmen. Erstens: Unnötige Systemzugänge und externe Verbindungen einschränken. Zweitens: Sicherheitsupdates unverzüglich installieren und Patches nicht verzögern. Drittens: Notfallpläne für mögliche Sicherheitsverletzungen testen. Viertens: Identitätsauthentifizierung stärken. Fünftens: KI-Werkzeuge in die Sicherheitsoperationen integrieren.

Die Botschaft ist klar. Wer KI nur als Bedrohung sieht, verkennt das Potenzial. Organisationen, die KI in ihre Sicherheitsstrategie einbinden, können Schwachstellen früher finden, Softwarequalität verbessern und auf Vorfälle schneller reagieren. Die Frage ist also nicht ob KI die Cybersicherheit verändert, sondern wer schneller ist: Angreifer oder Verteidiger.

MB

Marcel Buchholz

Autor bei AIWavez. Die Zukunft von heute: Alles über Künstliche Intelligenz.