Künstliche Intelligenz als Waffe im Cyberkrieg
Enginsight-Gründer Mario Jandeck erläutert die zweischneidige Rolle von Künstlicher Intelligenz (KI) in der Cybersicherheit. KI begünstigt derzeit Angreifer, doch ihr Potenzial bei der Bedrohungserkennung wächst.

Mario Jandeck, Gründer und Geschäftsführer von Enginsight, hat die zunehmende Bedeutung von Künstlicher Intelligenz (KI) als Werkzeug im Cyberkrieg beleuchtet. Laut Jandeck begünstigt KI derzeit primär Angreifer gegenüber Verteidigern.
Insbesondere große Sprachmodelle (LLMs) ermöglichen nach Jandecks Einschätzung die Automatisierung ausgefeilter, personalisierter Phishing-Angriffe. Ebenso erleichtert KI die Erstellung realistischer Deepfakes, die immer schwerer von echten Inhalten zu unterscheiden sind. "Aktuell hilft KI insbesondere den 'Bösen'", so Jandeck, der hinzufügt, dass Verteidiger bei der Nutzung dieser Technologien hinterherhinken.
Auf der Verteidigungsseite zeigt KI jedoch bereits wertvolles Potenzial bei der frühzeitigen Erkennung von Bedrohungen. Sie unterstützt bei der Analyse von Netzwerkdaten und der Überwachung von Verhaltensmustern, um Anomalien schnell zu identifizieren. Die verhaltensbasierte Analyse erstellt Profile normaler Benutzer- und Systemaktivitäten, sodass die KI bei Abweichungen Alarme auslösen oder Gegenmaßnahmen einleiten kann.
LLMs können die Arbeit von Cybersicherheitsexperten verbessern, indem sie Informationen aus verschiedenen Quellen zusammenfassen und aufbereiten, was die Entscheidungsfindung beschleunigt und die Effizienz von Sicherheitseinsätzen steigert.
Eine wesentliche Herausforderung bleibt die Schulung von KI-Modellen, die komplexen Zusammenhänge zwischen unterschiedlichen Datenquellen zu erfassen. Unternehmen müssen zudem für eine ausreichende Datenqualität und -menge sorgen, um die Modelle effektiv trainieren zu können, und den Ressourcenbedarf für die Speicherung und Verarbeitung großer Datenmengen berücksichtigen.