Wesentliche Erkenntnisse
-
Das tatsächliche Risiko findet sich in intensiven KI‑Workflows:
-
Allgemeine Nutzungsstatistiken zeigen nicht die tatsächliche Angriffsfläche, die von einer kleinen Gruppe von „Powerusern“ (die oberen 5 %) ausgeht: Diese Gruppe nutzt umfangreiche Sitzungen mit mehreren Prompts und gibt routinemäßig Dateien und Kontext weiter, was ein unverhältnismäßig hohes Sicherheitsrisiko darstellt.
-
Nicht verwaltete Identitäten schaffen ein unsichtbares Schatten‑KI-Ökosystem:
-
Die Governance versagt, wenn Mitarbeiter eigenmächtig aufgabenspezifische Nischenanwendungen einsetzen. Fast die Hälfte aller KI‑Interaktionen in Unternehmen erfolgen über private Konten, bei denen Unternehmen keinen Einblick in Datenaufbewahrung und Modelltraining haben.
-
Dialogorientierte Interaktionen umgehen den herkömmlichen Schutz vor Datenextraktion:
-
GenAI-Tools stellen das größte Ziel für Datenübertragungen von Unternehmen zu Privatkonten dar – das wird vor allem durch Copy-Paste-Vorgänge verursacht, bei denen herkömmliche, dateibasierte DLP‑Systeme (Data Loss Prevention) nicht greifen.
-
Hohe Berechtigungen für Erweiterungen schaffen anhaltende Risiken rund um Identitäten und Anmeldedaten:
-
Im Hintergrund laufende Browser- und IDE‑Tools erfordern häufig kritische Betriebsberechtigungen und weisen höhere Schwachstellenraten auf. Das macht sie zu hochkarätigen Zielen für die heimliche Extraktion von API‑Schlüsseln und die Kompromittierung der Codeumgebung.
-
Indirekte Injection-Angriffe verwandeln autonome Agenten in Bedrohungen mit Maschinengeschwindigkeit:
-
Da Unternehmen zunehmend von passiver Unterstützung auf autonome Agenten umsteigen, die mehrstufige Workflows ausführen, können schädliche Eingaben auf externen Webseiten diese Agenten manipulieren, damit sie unbefugte Aktionen ausführen.
Häufig gestellte Fragen (FAQ)
Häufig gestellte Fragen (FAQ)
Industry researchers demonstrated a technique dubbed “vibe hacking” in 2026. By modifying a project's instruction file, an attacker could manipulate the AI coding assistant's behavior inside a development environment to generate outputs aligned with the attacker's objectives.
Nearly half of all enterprise AI conversations (47.11%) take place through personal identities rather than corporate-managed accounts. Additionally, 14.39% of conversations are conducted using corporate email identities connected to personal AI licenses, placing them outside enterprise governance.
Gemini Enterprise and Copilot M365 are overwhelmingly accessed via corporate-managed accounts, representing 98.15% and 90.55% of conversations, respectively. Conversely, platforms like ChatGPT, Claude, Copilot, and DeepSeek are primarily accessed through personal accounts, with more than 60% of conversations tied to personal identities.
Nearly 75% of AI browser extensions request high or critical permission levels, making them nearly 3x more likely to request cookie access and significantly more likely to request scripting access (41.91% vs. 15.4% for average extensions). Additionally, 16.31% of AI extensions have known CVEs, compared with 10.8% across all extensions.