USA erlauben privaten Hackern Cyberangriffe auf Verbrecher

von Marcel Buchholz 13. August 2026 3 Min. Lesezeit News

Die US-Regierung geht auf die Offensive: Ein neues Präsidialmemorandum ermächtigt erstmals geprüfte Privatunternehmen, unter staatlicher Aufsicht Hackerangriffe gegen ausländische Verbrecherorganisationen durchzuführen. Der Schritt markiert einen Wendepunkt in der Cybersicherheitspolitik und wirft zugleich ernste Fragen auf.

Was das Memorandum regelt

Präsident Donald Trump unterzeichnete am 12. August 2026 das National Security Presidential Memorandum mit dem Titel „Expanding Capabilities to Combat Transnational Cyber-Enabled Crime“. Es richtet ein Programm ein, das Privatfirmen unter strenger Aufsicht des National Coordination Center befugt, zwei Arten von Operationen durchzuführen: Cyber Surveillance Operations zur Informationsbeschaffung sowie Cyber Effects Operations zur Störung, Blockierung oder Zerstörung von Infrastruktur.

Die Zielgruppe sind sogenannte Cyber-Enabled Transnational Criminal Organizations, also ausländische Verbrechergruppen, die Cyberkriminalität gegen US-Bürger, Unternehmen oder Interessen betreiben. Dazu zählen Ransomware-Banden, Betrugszentren und Erpressungsnetzwerke. Die Zahlen sind alarmierend: 20,8 Milliarden Dollar an gemeldeten Cyberkriminalitätsverlusten allein 2025 (White House Memorandum), und 73 Prozent der amerikanischen Erwachsenen haben bereits Online-Betrug erlebt.

Privatfirmen als digitale Waffe

Der bemerkenswerteste Aspekt des Dokuments betrifft die Einbindung der Privatwirtschaft. Bisher lag die Durchführung von Cyberoffensiven ausschließlich bei Geheimdiensten und Militär. Nun dürfen geprüfte US-Unternehmen Bedrohungsdaten von anderen Firmen und Behörden empfangen, Operationen vorschlagen und unter Genehmigung durch zwei Exekutivdirektoren aus dem Justiz- und Heimatschutzministerium durchführen.

Allerdings betont das Memorandum mehrfach die staatliche Kontrolle: Jegliche Maßnahmen erfolgen ausschließlich unter der Aufsicht und Autorität der US-Regierung. Zudem dürfen Operationen nicht genehmigt werden, wenn sie voraussichtlich zu Todesfällen, schweren Verletzungen oder einer militärischen Gewaltanwendung führen würden. Unternehmen müssen mindestens eine Million Dollar Kaution oder Sicherheiten hinterlegen.

Gefahren und Bedenken

Kritiker sehen mehrere Risiken. Erstens die Eskalationsgefahr: Kriminelle Netzwerke teilen sich oft Infrastruktur mit legitimen Diensten. Ein Angriff kann unabsichtlich Unschuldige treffen. Zweitens das Attributionsproblem: Cyberoperationen sind schwer zuzuordnen, was sowohl Angreifer als auch Verteidiger betrifft. Ein fehlgeschlagener Angriff auf einen Server im falschen Land lässt sich schwer zurücknehmen.

Drittens verschwimmt die Grenze zwischen staatlicher Verantwortung und kommerziellem Interesse. Auch KI-gestützte Sicherheitsforschung zeigt diese Ambivalenz: Europa hat Jahre damit verbracht, den Markt für kommerzielle Spionagesoftware einzudämmen, genau aus diesem Grund. Dass Washington nun Auftragsnehmer für staatliche Hackerangriffe sucht, wird in Brüssel aufmerksam beobachtet.

Bezug zur Künstlichen Intelligenz

Das Memorandum erwähnt KI nicht ausdrücklich, dennoch ist die Verbindung offensichtlich. KI-gestützte Betrugsmaschinen, Deepfake-Erpressung und automatisierte Phishing-Kampagnen haben die Bedrohungslage drastisch verschärft. Gleichzeitig bieten KI-Systeme neue Werkzeuge für die Verteidigung: automatische Bedrohungserkennung, Mustererkennung in Netzwerkverkehr und schnelle Reaktion auf Angriffe.

Die Frage ist, ob KI-gestützte Cyberoffensiven von Privatfirmen wirklich unter Kontrolle bleiben. Bereits im Sommer 2026 zeigten KI-Agenten, die selbstständig hacken, wie schnell die Grenze zwischen Verteidigung und Angriff verschwindet. Denn dasselbe KI-System, das kriminelle Infrastruktur identifiziert, kann auch für andere Zwecke eingesetzt werden. Das Memorandum baut auf „rigorous procedures“, doch der wahre Test kommt beim ersten Fehler.

Was kommt als Nächstes

Innerhalb von 60 Tagen müssen Betriebssysteme, Prüfverfahren und Kontrollmechanismen stehen. Das Programm startet also voraussichtlich im Oktober 2026. Bis dahin bleibt abzuwarten, welche Firmen sich bewerben und wie die internationale Gemeinschaft reagiert.

Für die KI-Branche bedeutet die Entscheidung: Die Verschmelzung von staatlicher Macht und privater KI-Infrastruktur rückt näher. Unternehmen, die Cybersicherheitslösungen anbieten, könnten bald vor einer grundlegenden Entscheidung stehen, nämlich ob sie offensive Aufträge annehmen oder nicht.

Hinweis: Dieser Artikel wurde mit Unterstützung von Künstlicher Intelligenz erstellt und von einem Menschen redaktionell geprüft.

MB

Marcel Buchholz

Autor bei AIWavez. Die Zukunft von heute: Alles über Künstliche Intelligenz.