Aktuelles, Branche - geschrieben von dp am Dienstag, August 11, 2026 0:57 - noch keine Kommentare
KI-Vorfälle nur Symptome – IT-Sicherheit muss auf Identitäten fokussieren
Elmar Eperiesi-Beck rät angesichts der Zunahme der Vorfälle mit vagabundierenden KI-Modellen zu modernem „Identity-Access-Management“, damit stets alle Identitäten erfasst und im Fall der Fälle jeglicher Zugriff komplett unterbunden werden kann
[datensicherheit.de, 11.08.2026] Auch Elmar Eperiesi-Beck, CEO bei Bare.ID, geht in seinem aktuellen Kommentar auf bedrohliche Vorfälle mit KI-Systemem ein: „Aus einer Testumgebung heraus erlangten KI-Modelle von Anthropic unautorisierten Zugriff auf Echtdaten realer Systeme von Organisationen. Das Eklatante daran: Im Rahmen einer Sicherheitsanalyse zeigte sich, dass über unzureichend abgesicherte Identitäten Zugriffe auf produktive Systeme möglich waren und diese auf diesem Weg kompromittiert wurden.“ Er empfiehlt daher Betrieben, sich mit einem modernen „Identity-Access-Management“ (IAM) auszustatten, um grundsätzlich alle Identitäten erfassen, deren Rechte pflegen oder bei unbekannten oder gefährdeten Identitäten jeglichen Zugriff komplett unterbinden zu können.

Foto: Bare.ID
Elmar Eperiesi-Beck gibt warnend zu bedenken: Die Vorzüge der KI scheinen die Risiken neuer Technologien in den Hintergrund zu drängen
KI-Expansion und Zunahme nicht-menschlicher digitaler Identitäten befördert unkontrollierten Wildwuchs
Vergleichend wirft er einen Blick zurück: „Noch vor wenigen Jahren achteten Unternehmen peinlichst genau darauf, dass schwer zu sichernde Maschinen oder Geräte, wie beispielsweise IoT, nicht mit dem Netzwerk und erst recht nicht mit dem Internet verbunden waren.“
Heute dagegen entstehe insbesondere durch die Expansion der Künstlichen Intelligenz (KI) und nicht-menschlicher digitaler Identitäten ein rasanter und unkontrollierter Wildwuchs an potenziell gefährlichen Situationen.
„Was Unternehmen früher für ihre IoT-Systeme noch als gefährlich einstuften, interessiert heute bei der wachsenden Anzahl nicht-menschlicher Identitäten nur wenige. Die Vorzüge der KI scheinen die Risiken neuer Technologien in den Hintergrund zu drängen.“
Empfehlung zur konsequenten Anwendung bestehender Standards zum KI- und IoT-Identitätsmanagement
Ob aber klassisches IoT oder KI mit nicht-menschlichen Identitäten – das Prinzip bleibe das gleiche: „Digitale Identitäten jeglicher Art müssen sorgfältig geprüft, mit möglichst restriktiven Rechten ausgestattet oder im Netz komplett eingeschränkt werden!“ Die schiere Menge an Identitäten lasse jedoch für Organisationen keine manuelle Erfassung und Verwaltung mehr zu. Ein modernes IAM könne an dieser Stelle die entscheidende Hilfe bieten, um alle Identitäten zu erfassen, deren Rechte zu pflegen oder bei unbekannten oder gefährdeten Identitäten jeglichen Zugriff komplett zu unterbinden.
Eperiesi-Beck wirft eine zentrale Frage auf: „Wenn selbst Unternehmen wie Anthropic, denen man unterstellen kann, dass sie die potenziellen Risiken digitaler Identitäten bestens kennen, derartige Fehler unterlaufen, wie soll es dann ein klassisches Wirtschaftsunternehmen, dessen Kernaufgabe nicht die KI ist, besser machen?“
Abschließend gibt er darauf folgende Antwort: „Ganz einfach: Indem es ein erprobtes und im Idealfall sogar souveränes IAM implementiert, welches Risiken durch unidentifizierte und schlechte verwaltete Zugangspfade verringert, und durch die konsequente Nutzung bestehender Standards zu KI- und IoT-Identitätsmanagement, die ja bereits existieren.“
Zentrale Erkenntnisse:
- Die Begeisterung für die Möglichkeiten mit dem neuen virtuellen Werkzeug KI könnten Vorsichtsmaßnahmen in der Hintergrund drängen.
- Wie auch in der materiellen Welt haben Werkzeug einen „Dual-Use“-Charakter – sie können nutzbringend oder schädlich angewendet werden.
- Da IT-Sicherheitsverantwortliche grundsätzlich vom Eintritt eines Schadensfalls ausgehen müssen, sollten sie entsprechende Präventionsmaßnahmen ergreifen.
- Eine grundsätzliche sinnvolle Präventionsmaßnahme im Kontext der IT-Sicherheit ist Identitätsmanagement.
- Auch beim KI-Einsatz gilt der Grundsatz „Auf das Beste hoffen, aber stets auf das Schlimmste vorbereitet sein!“
Weitere Informationen zum Thema:
Linkedin
Elmar Eperiesi-Beck – Executive Digital & Security Thought Leader • Entrepreneur • Startup Advisor
tagesschau, 06.08.2026
Nach Anthropic und OpenAI Auch KI von Meta dringt in fremdes System ein
datensicherheit.de, 09.08.2026
Offene Türen für KI-Agenten schließen – das SANS Institute gibt IT-Sicherheitsteams Empfehlungen / Inzwischen häufen sich die Berichte von KI-Anbietern, deren -Agenten aus den Testumgebungen ausbrechen und andere Software-Anbieter hacken
datensicherheit.de, 07.08.2026
Claude-Phishing-Vorfall durch Versagen grundlegender KI-Sicherheitsarchitektur ermöglicht / Laut Medienberichten hatte die KI „Claude“ bei einem Sicherheitstest unerwarteten Zugang zum öffentlichen Internet erlangt
datensicherheit.de, 03.08.2026
„Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen / Sobald ein autonomer KI-Agent eine kontrollierte Umgebung verlassen kann, nimmt er die Grenzen einer Organisation nicht auf die gleiche Art und Weise wahr wie Menschen
datensicherheit.de, 03.08.2026
KI-Systeme: Wer testet, haftet für die Folgen / KI-Unternehmen müssen nun die richtigen „Leitplanken“ installieren, damit ihre Produkte nicht zur Gefahr werden
Aktuelles, Experten, Studien - Aug. 11, 2026 0:54 - noch keine Kommentare
Nach 8 Monaten NIS-2 deutet eco-Stimmungsbild auf Umsetzungshürden hin
weitere Beiträge in Experten
- Bedrohlicher Trend: Meta-KI-Hack aktuelles Beispiel für potenziell verhängnisvolle Entwicklung
- Anstieg der Hardware-Preise in Folge KI-getriebener Halbleiter-Nachfrage
- Claude-Phishing-Vorfall durch Versagen grundlegender KI-Sicherheitsarchitektur ermöglicht
- Reges Interesse am 4. KI-Tag der Wirtschaft des Landes Brandenburg
- Digitalisierung der Schiene: TÜV-Verband fordert Modernisierung sicherheitsrelevanter Verfahren
Aktuelles, Branche - Aug. 11, 2026 0:59 - noch keine Kommentare
AI incidents are merely symptoms – IT security must focus on identities
weitere Beiträge in Branche
- KI-Vorfälle nur Symptome – IT-Sicherheit muss auf Identitäten fokussieren
- Führungskräfte ins Visier: Ransomware-Akteure zielen auf Inhaber privilegierter Rechte
- 6 Strategies for Maintaining Cyber Resilience During Peak Vacation Periods
- 6 Ratschläge zur Sicherung der Resilienz auch in Zeiten erhöhter urlaubsbedingter Abwesenheit
- Existenzielle IT-Sicherheit treibt Deutschlands Krankenhäuser zur digitalen Aufrüstung
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


