OWASP Top 10 für LLM-Anwendungen 2026: Was sich geändert hat
13. August 2026, 10 Min. Lesezeit
Autonome Cyberangriffe, $410 Mio. Deepfake-Fraud, KI-Phishing mit 54% Click-Rate: Aktuelle Threat Intelligence und Defense-Strategien für Security-Teams.
87% der befragten Security-Verantwortlichen berichten laut SoSafe Cybercrime Trends 2025 von KI-gestützten Angriffen auf ihr Unternehmen. Wie weit die Automatisierung reicht, zeigt der von Anthropic im November 2025 dokumentierte Fall weiter unten.
Das ist Ihre aktuelle Bedrohungslage.
Anthropic hat im November 2025 den ersten dokumentierten großangelegten KI-orchestrierten Cyberangriff veröffentlicht. Die Analyse zeigt: Die KI führte 80-90% der Kampagne autonom durch. Menschliche Intervention war nur an 4-6 kritischen Entscheidungspunkten nötig.
Was das für Ihre Threat Models bedeutet:
Die Verteidigung muss sich anpassen. Playbooks, die auf menschliche Angreifer-Geschwindigkeit ausgelegt sind, funktionieren nicht mehr.
Threat Assessment:
Erste dokumentierte Fälle von KI-Systemen, die ohne menschliche Steuerung:
Aktuelle Limitierung: Die Modelle halluzinieren noch und behaupten erfolgreiche Credential-Extraktion, die dann nicht funktioniert. Das ist ein Bottleneck, aber einer, der sich schnell schließt.
Defense-Implikationen:
| Maßnahme | Priorität | Rationale |
|---|---|---|
| UEBA mit ML-Komponenten | Kritisch | Autonome Angriffe hinterlassen andere Patterns (keine Pausen, systematisches Probing) |
| Patch-Zyklen < 72h für kritische CVEs | Hoch | Exploit-Entwicklung ist automatisiert, das Zeitfenster schrumpft |
| Assume Breach Architecture | Hoch | Segmentierung begrenzt Blast Radius bei erfolgreichem Initial Access |
| AI-powered Threat Detection | Mittel | Symmetrische Antwort auf AI-powered Offense |
Die Zahlen:
Case Study: Hong Kong, 2024 Ein Finance Manager überwies $39 Mio. nach einem Videocall mit seinem "CFO" und mehreren "Kollegen". Alle Teilnehmer waren Deepfakes. Die Qualität war für eine normale Videokonferenz ausreichend.
Case Study: Ferrari, 2025 Angreifer klonten die Stimme von CEO Benedetto Vigna inklusive süditalienischem Akzent. Der Angriff scheiterte nur, weil ein Executive eine Frage stellte, die nur Vigna beantworten konnte.
Defense-Architektur:
Finanztransaktionen > Threshold:
├─ Video/Audio-Anweisung? → NICHT ausreichend
├─ Multi-Faktor-Verification:
│ ├─ Callback auf bekannte Nummer (nicht aus dem Call)
│ ├─ Code-Wort-System (offline vereinbart)
│ └─ Second Channel Confirmation (separater Messenger)
└─ Logging für Forensik
Tooling-Optionen:
Die Effizienz-Explosion:
| Metrik | Traditionell | KI-generiert | Quelle |
|---|---|---|---|
| Click-Rate | 12% | 54% | Microsoft 2025 |
| Anteil an Phishing-Mails | — | 82,6% | KnowBe4 2025 |
| Phishing-Volumen (Halbjahresvergleich) | — | +17,3% | KnowBe4 2025 |
Warum klassische Filter versagen:
Grammatik-basierte Detection ist obsolet. KI-Phishing ist:
Defense-Strategie:
Die Beobachtung:
12 Router/VPN Zero-Days allein in 2024, eine ungewöhnliche Häufung. Die Vermutung vieler Researcher: AI-assisted Discovery senkt die Kosten für Vulnerability Research drastisch.
Wie es funktioniert:
Das Dual-Use-Problem:
Die gleichen Capabilities, die Ihr Security-Team für Code Review nutzt, nutzen Angreifer für Exploit Development. Der Unterschied ist nur die Intention.
Defense-Implikationen:
Evolution der Targeting-Intelligenz:
| Phase | Zeitraum | Strategie |
|---|---|---|
| 1.0 | 2020 | Spray-and-pray |
| 2.0 | 2022 | Big Game Hunting |
| 3.0 | 2025 | AI-optimized Targeting |
KI-Komponenten in modernen Ransomware-Operationen:
Defense-Architektur:
Backup-Strategie (3-2-1 ist nicht mehr genug):
├─ Immutable Backups (WORM oder Air-gapped)
├─ Offsite mit separaten Credentials
├─ Regelmäßige Restore-Tests
└─ Backup-Monitoring auf Anomalien
Autonome Angriffe:
Deepfakes (Video):
KI-Phishing:
| Layer | Tools | Limitation |
|---|---|---|
| Deepfake Video/Audio | Reality Defender, Sensity AI, Microsoft Video Authenticator | Wettrüsten, keine 100% Accuracy |
| AI-Generated Text | GPTZero, Originality.AI | Hohe False-Positive-Rate, leicht zu umgehen |
| Behavioral Analytics | UEBA, NDR mit ML | Benötigt Baseline, Tuning-Aufwand |
| Threat Intelligence | MISP, STIX/TAXII Feeds | Reaktiv, nicht präventiv |
| Dimension | Angreifer | Verteidiger |
|---|---|---|
| Tool-Zugang | Alle verfügbar | Compliance-Einschränkungen |
| Geschwindigkeit | Keine Genehmigungen | Budget-Prozesse |
| Fehlertoleranz | Muss nur 1x erfolgreich sein | Muss immer erfolgreich sein |
| KI-Adoption | Sofort | Evaluierungs-Zyklen |
KI verstärkt diese Asymmetrie. Die Antwort darauf ist, symmetrisch aufzurüsten.
Diese Woche:
Dieses Quartal:
Diese Woche:
Dieses Quartal:
Diese Woche:
Dieses Quartal:
KI macht Angreifer nicht unbesiegbar. Sie macht sie schneller, skalierter, adaptiver.
Die Antwort ist nicht Panik. Die Antwort ist:
Die Angreifer nutzen KI. Ihre Verteidigung sollte es auch.
13. August 2026, 10 Min. Lesezeit
9. Juli 2026, 10 Min. Lesezeit
30. Juni 2026, 11 Min. Lesezeit
Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.