Autor: Firma Eye Security

Die Illusion der Kontrolle: Warum Unternehmen ihre KI-Infrastruktur jetzt neu denken müssen

Die Illusion der Kontrolle: Warum Unternehmen ihre KI-Infrastruktur jetzt neu denken müssen

 

  • Frontier Models, autonome KI-Agenten und Shadow AI verschieben die Grenzen der Cybersicherheit. Eye Security erklärt, warum Unternehmen nicht mehr nur ihre Daten schützen müssen, sondern die Kontrolle über ihre gesamte KI-Landschaft.
  • Je leistungsfähiger KI-Modelle werden, desto wichtiger werden Governance, Datenhoheit und technische Sicherheitsmechanismen. Klassische Richtlinien reichen dafür nicht mehr aus.

Die Diskussion über künstliche Intelligenz wird derzeit von immer leistungsfähigeren sogenannten Frontier Models geprägt. Moderne Sprachmodelle schreiben längst nicht mehr nur Texte oder Programmcode. Sie analysieren komplexe Daten, bedienen Browser, greifen auf Programmierschnittstellen zu, steuern Software und übernehmen zunehmend eigenständig mehrstufige Arbeitsabläufe. Mit jeder neuen Modellgeneration wächst damit nicht nur die Leistungsfähigkeit, sondern auch die Angriffsfläche.

Für Unternehmen markiert diese Entwicklung einen grundlegenden Paradigmenwechsel. Die eigentliche Herausforderung besteht nicht mehr darin, ob künstliche Intelligenz eingesetzt wird. Sie besteht darin, ob Unternehmen noch nachvollziehen können, welche Modelle im Einsatz sind, welche Daten verarbeitet werden, welche Systeme miteinander kommunizieren und welche Entscheidungen künstliche Intelligenz künftig eigenständig treffen darf.

„Viele Unternehmen beschäftigen sich noch mit der Einführung von KI. Tatsächlich befinden wir uns bereits in der nächsten Phase. KI wird zunehmend autonom, erhält Zugriff auf Unternehmenssysteme und trifft Entscheidungen innerhalb komplexer Prozessketten. Dadurch entstehen völlig neue Anforderungen an Cybersicherheit und Governance“, sagt Lodi Hensen, VP Security Operations bei Eye Security.

KI wird Teil der Unternehmensinfrastruktur

Lange Zeit wurden Sprachmodelle als isolierte Werkzeuge betrachtet. Nutzer stellten Fragen und erhielten Antworten. Moderne KI-Systeme entwickeln sich jedoch zunehmend zu digitalen Akteuren innerhalb der ITLandschaft.

Über Model Context Protocols (MCP), APIs, Browser-Integrationen und Agenten-Frameworks erhalten Modelle Zugriff auf Dokumentenmanagementsysteme, Cloud-Speicher, Quellcode-Repositories, CRM-Systeme oder interne Wissensdatenbanken. Gleichzeitig können sie Informationen zwischen unterschiedlichen Anwendungen verarbeiten und eigenständig Aktionen auslösen.

Damit verändert sich die Rolle künstlicher Intelligenz grundlegend. Das Modell wird nicht länger nur zur Benutzeroberfläche, sondern zu einem aktiven Bestandteil der Unternehmensarchitektur.

Aus Sicht der Cybersicherheit entsteht dadurch eine neue Vertrauensebene. Unternehmen müssen künftig nicht mehr ausschließlich Benutzer, Endgeräte und Server absichern, sondern zusätzlich die Interaktionen zwischen KI-Modellen, Datenquellen und angebundenen Systemen kontrollieren.

Shadow AI entwickelt sich zur unsichtbaren Schatteninfrastruktur

Parallel zu offiziellen KI-Initiativen entsteht in vielen Organisationen eine zweite Realität. Mitarbeitende nutzen frei verfügbare KI-Dienste, Browser-Erweiterungen oder spezialisierte Modelle für Übersetzungen, Programmierung, Vertragsanalysen oder Präsentationen – häufig außerhalb der etablierten IT-Prozesse.

Dieses Phänomen wird häufig als Shadow AI bezeichnet. Die eigentliche Herausforderung liegt jedoch nicht in einzelnen Anwendungen, sondern in ihrer Summe. Unterschiedliche Modelle verfügen über unterschiedliche Datenschutzrichtlinien, Trainingsmechanismen, Speicherorte und Berechtigungskonzepte. Für Sicherheitsverantwortliche entsteht dadurch eine kaum überschaubare Landschaft aus externen Datenflüssen.

Hinzu kommt, dass moderne Modelle nicht mehr ausschließlich auf Eingaben reagieren. Agenten können Informationen eigenständig beschaffen, Dateien analysieren, externe Quellen einbinden oder mehrere Modelle miteinander kombinieren. Dadurch entstehen neue Datenpfade, die von klassischen Sicherheitslösungen häufig nicht erfasst werden.

Guardrails schaffen Sicherheit – aber keine Kontrolle

Viele Anbieter werben mit umfangreichen Sicherheitsmechanismen innerhalb ihrer Modelle. Diese sogenannten Guardrails sollen verhindern, dass gefährliche Inhalte erzeugt oder missbräuchliche Anfragen beantwortet werden.

Aus Sicht der Unternehmenssicherheit greifen diese Schutzmechanismen jedoch zu kurz.

Guardrails bewerten primär das Verhalten des einzelnen Modells. Sie überwachen nicht, welche Daten ein Modell erhält, welche externen Systeme angebunden sind, welche Browser-Aktionen durchgeführt werden oder welche Berechtigungen Agenten im Unternehmensnetzwerk besitzen.

Sobald mehrere Modelle miteinander kommunizieren oder Agenten eigenständig Aufgaben übernehmen, entsteht ein hochkomplexes Ökosystem aus Identitäten, Berechtigungen und Datenströmen. Sicherheit muss deshalb auf der Ebene der gesamten KI-Infrastruktur stattfinden und nicht ausschließlich innerhalb einzelner Modelle.

„Die wichtigste Sicherheitsfrage lautet künftig nicht mehr, welches Modell eingesetzt wird. Entscheidend ist, welche Rechte dieses Modell besitzt, welche Daten es verarbeiten darf und ob sämtliche Interaktionen transparent nachvollziehbar bleiben.“

Digitale Souveränität wird zur Sicherheitsarchitektur

Mit der zunehmenden Verbreitung leistungsfähiger KI-Systeme rückt ein weiterer Aspekt in den Mittelpunkt: digitale Souveränität.

Für europäische Unternehmen geht es dabei längst nicht mehr ausschließlich um den Speicherort ihrer Daten.

Ebenso relevant ist die Frage, unter welcher Jurisdiktion Modelle betrieben werden, welche Trainingsdaten verwendet werden, welche regulatorischen Vorgaben gelten und wie transparent Entscheidungen eines Modells nachvollzogen werden können.

Insbesondere Unternehmen aus kritischen Infrastrukturen, dem Gesundheitswesen, der Industrie oder dem öffentlichen Sektor müssen künftig sicherstellen, dass sensible Informationen nicht unkontrolliert in externe Modellökosysteme gelangen. KI-Governance wird damit zu einer zentralen Voraussetzung für Compliance, Datenschutz und Resilienz.

Von Zero Trust zu Zero Assumption

Klassische Sicherheitsarchitekturen basieren auf dem Grundsatz, keinem Benutzer oder Gerät grundsätzlich zu vertrauen. Im Zeitalter autonomer KI-Agenten reicht dieser Ansatz allein nicht mehr aus.

Jede Identität, jede Anwendung, jedes Modell und jede automatisierte Aktion muss kontinuierlich überprüft werden. Sicherheitsentscheidungen dürfen sich nicht ausschließlich auf statische Berechtigungen stützen, sondern müssen den jeweiligen Kontext, das Verhalten und die Interaktion eines Systems berücksichtigen.

Eye Security verfolgt deshalb einen integrierten Sicherheitsansatz, der kontinuierliches Monitoring, KIgestützte Bedrohungserkennung, Incident Response und Cyberversicherung miteinander verbindet. Ergänzt wird dieser Ansatz durch Strategien zur Erkennung von Shadow AI, zum Schutz sensibler Datenströme sowie zur Umsetzung europäischer Anforderungen an Datensouveränität und Governance.

Die nächste Generation der Cybersicherheit beginnt nicht mit einer neuen KI – sondern mit mehr Transparenz

Die Entwicklung leistungsfähiger Frontier Models wird sich weiter beschleunigen. Gleichzeitig entstehen immer spezialisiertere Agenten, die komplexe Aufgaben eigenständig übernehmen und zunehmend tief in Unternehmensprozesse integriert werden.

Für Unternehmen wird deshalb nicht die Leistungsfähigkeit einzelner Modelle zum entscheidenden Wettbewerbsfaktor. Ausschlaggebend wird vielmehr sein, ob sie jederzeit nachvollziehen können, welche künstliche Intelligenz in ihrer Organisation arbeitet, welche Daten sie verarbeitet und welche Entscheidungen sie eigenständig treffen darf.

Cybersicherheit entwickelt sich damit von der klassischen Verteidigung einzelner Systeme hin zur transparenten Steuerung einer zunehmend autonomen digitalen Infrastruktur. Wer diese Transparenz früh etabliert, schafft nicht nur mehr Sicherheit, sondern auch die Grundlage für einen verantwortungsvollen und nachhaltigen Einsatz künstlicher Intelligenz.

Über die Eye Security GmbH

Eye Security unterstützt kleine und mittelständische Unternehmen dabei, Cyberrisiken ganzheitlich zu erkennen und die operative Resilienz nachhaltig zu stärken. Als führender europäischer MDR-Anbieter kombiniert Eye Security modernste Cybertechnologie mit umfassender Expertise sowie einem nahtlos integrierten Cyberversicherungsschutz. Über 1.000 europäische Kunden vertrauen auf die ganzheitliche Schutzlösung, um auch auf unerwartete Cybervorfälle optimal vorbereitet zu sein.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Tempelhofer Ufer 1
10961 Berlin
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Janine Griffel
Pressekontakt Griffel & Co GmbH
E-Mail: jg@griffel-co.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Die neue Realität der Cyberangriffe: KI findet Schwachstellen, bevor Unternehmen sie schließen können

Die neue Realität der Cyberangriffe: KI findet Schwachstellen, bevor Unternehmen sie schließen können

Eye Security warnt: Nicht einzelne Sicherheitslücken sind das größte Risiko, sondern die Geschwindigkeit, mit der künstliche Intelligenz sie heute aufspürt, analysiert und ausnutzt. Unternehmen müssen ihre Verteidigung grundlegend neu denken.

Eine kritische Sicherheitslücke in WordPress, Diskussionen über autonome KI-Agenten, die im Rahmen eines Sicherheitstests eigenständig Schwachstellen ausnutzten, und immer leistungsfähigere sogenannte Frontier Models haben innerhalb weniger Wochen für Schlagzeilen gesorgt. Auf den ersten Blick wirken diese Ereignisse unabhängig voneinander. Tatsächlich erzählen sie jedoch dieselbe Geschichte:

Cyberangriffe verändern sich grundlegend. Künstliche Intelligenz beschleunigt nicht mehr nur einzelne Arbeitsschritte von Angreifern, sondern zunehmend den gesamten Angriffsprozess.

„Viele Unternehmen betrachten Sicherheitslücken noch immer als einzelne technische Ereignisse. In Wirklichkeit verkürzt sich jedoch das Zeitfenster zwischen der Veröffentlichung einer Schwachstelle und den ersten Angriffen dramatisch. KI ermöglicht es Angreifern, Informationen in kürzester Zeit auszuwerten, Ziele zu priorisieren und Angriffe zu automatisieren. Genau diese Geschwindigkeit verändert die Bedrohungslage“, sagt Lodi Hensen, VP Security Operations bei Eye Security.

Der Wettlauf beginnt nicht erst mit dem Angriff

Die jüngste WordPress-Sicherheitslücke verdeutlicht diese Entwicklung eindrucksvoll. Aufgrund der Schwere der Schwachstellen aktivierte WordPress erstmals automatische Sicherheitsupdates für Millionen betroffener Installationen. Damit wollten die Entwickler verhindern, dass Angreifer die Lücke ausnutzen, bevor Administratoren selbst reagieren können.

Für Cyberkriminelle beginnt der Wettlauf jedoch deutlich früher. Sobald Informationen über eine neue Schwachstelle öffentlich werden, analysieren automatisierte Systeme innerhalb weniger Minuten die verfügbaren technischen Details. KI kann dabei Quellcode vergleichen, Konfigurationsfehler erkennen, potenzielle Angriffswege identifizieren und verwundbare Systeme in großem Maßstab auffinden. Was früher spezialisierte Experten in mühsamer Handarbeit erledigten, erfolgt heute zunehmend automatisiert.

„Die Frage lautet deshalb nicht mehr, ob Unternehmen schnell genug Updates installieren. Sie müssen davon ausgehen, dass Angreifer Sicherheitslücken praktisch in Echtzeit analysieren. Entscheidend wird, ungewöhnliche Aktivitäten sofort zu erkennen und kompromittierte Systeme möglichst früh einzudämmen.“

Autonome KI verändert die Spielregeln

Zusätzliche Aufmerksamkeit erhielt zuletzt ein Sicherheitstest eines autonomen KI-Agenten, der während einer kontrollierten Evaluation eigenständig eine Schwachstelle außerhalb seiner vorgesehenen Testumgebung ausnutzte. Auch wenn der Vorfall unter Laborbedingungen stattfand, zeigt er, wie weit moderne KI-Systeme inzwischen eigenständig planen, analysieren und handeln können.

Für Unternehmen bedeutet das nicht, dass KI selbst zur Bedrohung wird. Die eigentliche Herausforderung besteht darin, dass Angriffe künftig immer stärker automatisiert vorbereitet und durchgeführt werden können.

Dadurch sinkt der Aufwand für Angreifer erheblich, während die Zahl möglicher Ziele gleichzeitig steigt.

Klassische Sicherheitskonzepte reichen nicht mehr aus

Viele Unternehmen setzen ihre Sicherheitsstrategie noch immer vor allem auf Prävention auf: Firewalls, Virenscanner und regelmäßige Updates bleiben wichtige Bausteine. Doch angesichts immer schnellerer Angriffe reicht Prävention allein nicht mehr aus.

„Kein Unternehmen kann garantieren, dass jede Sicherheitslücke rechtzeitig geschlossen oder jeder Angriff verhindert wird. Moderne Cybersicherheit entscheidet sich deshalb immer stärker bei der Frage, wie schnell verdächtige Aktivitäten erkannt und gestoppt werden. Geschwindigkeit wird zum wichtigsten Sicherheitsfaktor.“

Eye Security verfolgt deshalb einen integrierten Sicherheitsansatz, der kontinuierliche Überwachung, KI gestützte Angriffserkennung, Incident Response und Cyberversicherung miteinander verbindet. So lassen sich Angriffe nicht nur verhindern, sondern vor allem frühzeitig erkennen und wirksam eindämmen, bevor größere Schäden entstehen.

KI verändert beide Seiten des Sicherheitswettbewerbs

Die aktuellen Entwicklungen zeigen vor allem eines: Künstliche Intelligenz wird die Cyberkriminalität dauerhaft verändern. Sie macht Angriffe schneller, intelligenter und skalierbarer. Gleichzeitig eröffnet sie aber auch völlig neue Möglichkeiten für die Verteidigung.

Für Unternehmen wird deshalb nicht die Frage entscheidend sein, ob sie KI einsetzen. Entscheidend wird sein, ob ihre Sicherheitsstrategie mit der Geschwindigkeit moderner KI-Systeme Schritt halten kann.

Über die Eye Security GmbH

Eye Security unterstützt kleine und mittelständische Unternehmen dabei, Cyberrisiken ganzheitlich zu erkennen und die operative Resilienz nachhaltig zu stärken. Als führender europäischer MDR-Anbieter kombiniert Eye Security modernste Cybertechnologie mit umfassender Expertise sowie einem nahtlos integrierten Cyberversicherungsschutz. Über 1.000 europäische Kunden vertrauen auf die ganzheitliche Schutzlösung, um auch auf unerwartete Cybervorfälle optimal vorbereitet zu sein.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Tempelhofer Ufer 1
10961 Berlin
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Janine Griffel
Pressekontakt Griffel & Co GmbH
E-Mail: jg@griffel-co.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Wenn der Angriff Monate zurückliegt: Eye Security schließt mit „Eye Log“ eine gefährliche Lücke in der Cyber-Aufklärung

Wenn der Angriff Monate zurückliegt: Eye Security schließt mit „Eye Log“ eine gefährliche Lücke in der Cyber-Aufklärung

Viele Unternehmen investieren erheblich in Cybersecurity und stehen im Ernstfall trotzdem im Dunkeln. Der Grund: Sicherheitsrelevante Logdaten werden häufig nur wenige Wochen bis 90 Tage gespeichert. Wird ein Angriff erst Monate später entdeckt, fehlen entscheidende Informationen zur Rekonstruktion des Vorfalls. Genau diese Lücke will das europäische Cybersecurity-Unternehmen Eye Security mit seiner neuen Lösung „Eye Log“ schließen.

Mit Eye Log erweitert Eye Security sein Angebot um eine Log-Storage-Lösung mit zwölf Monaten Aufbewahrungszeit und vollständig in der EU gehostet. Unternehmen sollen dadurch nicht nur regulatorische Anforderungen besser erfüllen, sondern im Ernstfall auch verlässlicher nachvollziehen können, was tatsächlich passiert ist: Welche Systeme betroffen waren, wann sich Angreifer bewegt haben und ob Hinweise auf unbefugten Zugriff, laterale Bewegung oder möglichen Datenabfluss vorliegen.

„Viele mittelständische Unternehmen investieren heute bereits in Security-Tools, haben aber trotzdem ein massives Problem: Ihnen fehlt im Ernstfall die historische Datengrundlage, um Angriffe sauber nachvollziehen zu können“, erklärt Piet Kerkhofs, CTO und Gründer von Eye Security. „Wenn ein Vorfall erst Monate später entdeckt wird, reichen klassische Speicherfristen oft nicht mehr aus. Genau dort setzt Eye Log an.“

Die unterschätzte Schwachstelle: fehlende historische Daten

Die Problematik gewinnt an Relevanz: Mit strengeren Compliance-Vorgaben wie NIS2, DORA oder steigenden Anforderungen von Cyberversicherern wächst der Druck auf Unternehmen, Sicherheitsvorfälle nachvollziehbar dokumentieren zu können. Gleichzeitig fehlt vielen mittelständischen Unternehmen eine langfristige und wirtschaftlich tragfähige Möglichkeit zur Speicherung großer Mengen an Logdaten.

Besonders kritisch wird das bei sogenannten „Low-and-Slow“-Angriffen: Dabei verbleiben Angreifer oft über Wochen oder Monate unbemerkt in Netzwerken. Werden verdächtige Aktivitäten erst verspätet erkannt, reichen klassische Speicherfristen vieler Security-Tools häufig nicht mehr aus. Eye Security spricht in diesem Zusammenhang von einem „90-Day Blind Spot“. Einer gefährlichen Informationslücke, die Unternehmen im Ernstfall teuer zu stehen kommen kann. Laut Eye Security betrifft das nicht nur die technische Aufklärung, sondern zunehmend auch wirtschaftliche und rechtliche Fragen: etwa bei Audits, Versicherungsfällen oder der Kommunikation mit Behörden und Kunden.

Forensik statt Datenfriedhof

Eye Log ist direkt an Cyber Guard und die Security-Operations-Prozesse von Eye Security angebunden und soll dabei eng mit den bestehenden MDR- und Threat-Hunting-Services von Eye Security zusammenarbeiten. Die Lösung unterstützt unterschiedliche Logtypen. Darunter Netzwerk-, System-, Cloud- sowie Identity- und Access-Logs und scha eine zentrale Grundlage für Analysen über verschiedene Logquellen hinweg.

Ziel sei nicht möglichst viel Datenspeicherung, sondern verwertbarer Kontext für schnelle Entscheidungen. Ermittlungs- und Security-Teams erhalten dadurch eine bessere Datengrundlage, um Angriffe einzugrenzen, mögliche laterale Bewegungen nachzuvollziehen und Ursachen präziser zu untersuchen. Gleichzeitig unterstützt die längere Aufbewahrung Unternehmen bei Audit- und Compliance-Prozessen.

Ein weiterer Fokus liegt auf Kostenkontrolle: Gerade mittelständische Unternehmen scheuen häufig langfristige Logspeicherung, weil klassische On-Premises-Lösungen komplex und teuer sind. Eye Log setzt deshalb auf ein volumenbasiertes, skalierbares Modell mit planbaren Kosten.

Cybersecurity wird zur betriebswirtschaftlichen Frage

Für Eye Security zeigt die Entwicklung vor allem eines: Cybersecurity wird zunehmend zu einer Frage operativer Resilienz und wirtschaftlicher Handlungsfähigkeit.

„Cybersecurity ist längst keine rein technische Frage mehr“, sagt Kerkhofs. „Unternehmen müssen heute nicht nur Angriffe erkennen, sondern auch belegen können, was passiert ist gegenüber Versicherern, Behörden, Auditoren oder Kunden. Ohne belastbare Logdaten wird das schnell zum Risiko.“

Über die Eye Security GmbH

Eye Security unterstützt kleine und mittelständische Unternehmen dabei, Cyberrisiken ganzheitlich zu erkennen und die operative Resilienz nachhaltig zu stärken. Als führender europäischer MDR-Anbieter kombiniert Eye Security modernste Cybertechnologie mit umfassender Expertise sowie einem nahtlos integrierten Cyberversicherungsschutz. Über 800 europäische Kunden vertrauen auf die ganzheitliche Schutzlösung, um auch auf unerwartete Cybervorfälle optimal vorbereitet zu sein.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Franz-Haniel-Platz 1
47119 Duisburg
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Sanja Albers
Griffel & Co GmbH
Telefon: +49 (40) 6094586-07
E-Mail: sa@griffel-co.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Wenn KI nicht weiß, wo die Grenze ist: Neues Tool bringt Compliance in KI-Agenten

Wenn KI nicht weiß, wo die Grenze ist: Neues Tool bringt Compliance in KI-Agenten

KI-Agenten übernehmen zunehmend operative Aufgaben in Unternehmen, sie schreiben Code, verarbeiten Daten und treffen Entscheidungen. Was ihnen dabei häufig fehlt, ist ein Verständnis für regulatorische Vorgaben, interne Richtlinien und Sicherheitsanforderungen. Genau hier setzt die neue Open-Source-Lösung complisec von Eye Security an: Sie gibt KI-Systemen den notwendigen Kontext, um regelkonform zu arbeiten und Risiken frühzeitig zu erkennen.

KI handelt – aber oft ohne Grenzen

In vielen Organisationen entwickeln sich KI-Agenten derzeit von unterstützenden Tools zu eigenständig agierenden Systemen. Sie greifen auf sensible Daten zu, interagieren mit externen Partnern und sind in operative Abläufe eingebunden. Während die technischen Fähigkeiten rasant wachsen, bleibt eine zentrale Frage oft unbeantwortet: Unter welchen Bedingungen darf die KI überhaupt handeln? „KI-Agenten wissen in der Regel, was sie tun können, aber nicht, was sie tun dürfen“, sagt Piet Kerkhofs. „Genau diese Lücke führt in der Praxis zu Risiken, die oft erst sehr spät sichtbar werden.“

Fehlender Kontext als Risiko

Gerade im europäischen Kontext treffen KI-Anwendungen auf komplexe regulatorische Anforderungen, etwa durch DSGVO oder NIS2. Ohne klar definierte Leitplanken kann es dazu kommen, dass Daten falsch verarbeitet, Entscheidungen ohne Kontrolle getroffen oder Vorgaben schlicht nicht berücksichtigt werden. Das Problem liegt dabei selten in der Technologie selbst, sondern im fehlenden Kontext. Fragen wie „Darf diese Information gespeichert werden?“, „Muss dieser Vorgang dokumentiert werden?“ oder „Sollte hier ein Mensch eingebunden werden?“ werden in vielen Fällen erst gestellt, wenn bereits ein Risiko entstanden ist.

Compliance direkt im Workflow

Mit complisec stellt Eye Security eine Lösung vor, die genau diesen Kontext in die Arbeit von KIAgenten integriert. Die Software basiert auf sogenannten Skills, strukturierten Anweisungen, die festlegen, wie sich ein KI-System in bestimmten Situationen verhalten soll. So können KI-Agenten unter anderem:

  • sensible Daten erkennen und entsprechend behandeln
  • Entscheidungen vorab prüfen oder eskalieren
  • Aktivitäten nachvollziehbar dokumentieren
  • regulatorische Anforderungen im Arbeitsprozess berücksichtigen

Ein zentraler Bestandteil ist dabei ein Organisationsprofil, das den individuellen Kontext eines Unternehmens abbildet, etwa kritische Systeme, Datenanforderungen oder zugelassene Partner. Dadurch wird Compliance nicht abstrakt, sondern konkret im jeweiligen Arbeitsumfeld angewendet.

Breite Einsatzfelder für Unternehmen

Die Lösung deckt bereits heute verschiedene Bereiche ab, darunter Datenschutz, Risikobewertung von Dienstleistern, Incident Management sowie die Kontrolle von Änderungen an kritischen Systemen. Auch Anforderungen rund um Audit-Logs oder Datenstandorte können berücksichtigt werden. Dadurch lässt sich complisec in unterschiedliche Anwendungsfelder integrieren, von der Softwareentwicklung über IT-Sicherheitsprozesse bis hin zu internen Automatisierungen. „Unternehmen stehen aktuell vor der Herausforderung, KI schnell produktiv einzusetzen und gleichzeitig regulatorische Anforderungen einzuhalten“, so Kerkhofs. „complisec hilft dabei, beides zusammenzubringen.“

Nahtlose Integration in gängige KI-Plattformen

complisec ist als Open-Source-Projekt verfügbar und bewusst plattformunabhängig konzipiert. Die Lösung kann in verschiedene KI-Umgebungen integriert werden, darunter gängige Systeme wie ChatGPT, Claude oder Copilot. Der Einstieg ist einfach gehalten: Nach dem Download wird die Lösung in die jeweilige Umgebung eingebunden und mit wenigen Angaben zum Unternehmen konfiguriert. Anschließend kann der KI-Agent den neuen Kontext direkt in seiner täglichen Arbeit berücksichtigen.

Sämtliche Informationen zu complisec sowie der Zugang zum Open-Source-Projekt und zur Landingpage sind unter folgendem Link verfügbar: https://skills.eye.security/…

Über die Eye Security GmbH

Eye Security unterstützt kleine und mittelständische Unternehmen dabei, Cyberrisiken frühzeitig zu erkennen und ihre Widerstandsfähigkeit zu stärken. Als einer der führenden MDR-Anbieter in Europa verbindet das Unternehmen moderne KI-Technologie, erfahrene Sicherheitsexperten und Cyberversicherung in einer integrierten Lösung. Mehr als 850 Organisationen in Europa setzen bereits auf Eye Security.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Franz-Haniel-Platz 1
47119 Duisburg
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Sanja Albers
Griffel & Co GmbH
Telefon: +49 (40) 6094586-07
E-Mail: sa@griffel-co.com
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Eye Security launcht ersten Partnertag in Deutschland

Eye Security launcht ersten Partnertag in Deutschland

Mit dem ersten Partnertag in Deutschland setzt Eye Security, europäischer Anbieter für ganzheitliche Cybersicherheitslösungen, ein klares Zeichen: Die Zukunft der Cybersicherheit ist partnerschaftlich, europäisch und pragmatisch umsetzbar. Vor beeindruckender Kulisse im Kreisler Place to be Frankfurt/Main kamen am 22. Mai Managed Service Provider, Systemhäuser und Security-Experten zusammen, um neue Strategien, Incident-Response-Fälle und praxisnahe Roadmaps für den Mittelstand im offenen Austausch zu schärfen.

Unter dem Leitthema „Die Zukunft im Cyberschutz“ beleuchtete Eye Security gemeinsam mit ausgewählten Partnern, wie Unternehmen in einer digital vernetzten Welt trotz zunehmender Bedrohungen und wachsendem Regulierungsdruck resilient, sicher und zukunftsfähig bleiben.

„Unser erster Partnertag in Deutschland war mehr als nur ein Event. Es war der Startpunkt für eine neue Ära der Zusammenarbeit mit dem Channel“, sagt Christian Werling, CRO bei Eye Security. „Wir haben gezeigt, dass Cybersicherheit nicht kompliziert, sondern konsequent gedacht sein muss. Das gelingt am besten gemeinsam mit unseren Partnern.“

Eye Security positioniert sich als der Partner-First-Anbieter für MSPs in Europa. Mit einem 24/7-SOC, das durchschnittlich innerhalb von vier Minuten auf Sicherheitsvorfälle reagiert, garantiert das Unternehmen höchste operative Qualität. Neue Kunden sind bereits innerhalb von Stunden einsatzbereit integriert.

„Für viele MSPs bedeutet das: Endlich ein Partner, der nicht nur über Managed Detection & Response spricht, sondern echte 24/7-Abdeckung liefert, ohne personellen Overhead“, so Job Kuijpers, CEO von Eye Security. „Gerade im Mittelstand ist diese Kombination aus Geschwindigkeit, Skalierbarkeit und Expertise einzigartig.“

Vertrauen, Qualität, Kontrolle. Made in Europe.

Das Event macht deutlich: Im DACH-Markt gewinnen europäische Standards wieder an Bedeutung. Kunden und Partner legen zunehmend Wert auf lokale Kontrolle, Datensouveränität und vertrauenswürdige Lösungen.

Zudem wächst das Bewusstsein vieler IT-Dienstleister für eine realistische Einschätzung eigener Kapazitäten. Immer mehr MSPs mit eigenem SOC erkennen die Vorteile einer partnerschaftlichen Zusammenarbeit mit Eye Security als „verlängerter Arm“, der Know-how, Schnelligkeit und Compliance vereint.

Nächster Schritt: Ausbau der Partnerlandschaft 2025

Nach dem erfolgreichen Auftakt in Frankfurt plant Eye Security den weiteren Ausbau seiner Partnerkonferenzen in der DACH-Region. Bereits jetzt ist der nächste Partner Day für 2026 in Planung, mit noch mehr Partnern, Impulsen und neuen Use Cases.

„Der Enthusiasmus und die Energie waren deutlich spürbar. Wir sind bereit, mit unseren Partnern den nächsten Schritt zu gehen – für mehr Sicherheit, mehr Wachstum und eine resilientere Wirtschaft“, so Christian Werling abschließend.

Über die Eye Security GmbH

Eye Security wurde 2020 von Experten des niederländischen Nachrichtendienstes gegründet und hat sich zum Ziel gesetzt, Cybersicherheit auf höchstem Niveau für alle Unternehmen zugänglich zu machen. Durch die Kombination von hochmodernen Erkennungsdiensten mit einer umfassenden Cyberversicherung bietet Eye Security eine Komplettlösung zum Schutz von Unternehmen in ganz Europa. Mit seinem Expertenteam und dem Engagement für Innovation setzt Eye Security weiterhin Maßstäbe in der Cybersicherheitsbranche.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Franz-Haniel-Platz 1
47119 Duisburg
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Raphaela Reinhardt
Marketing Manager DACH
Telefon: +4920366888901
E-Mail: raphaela.reinhardt@eye.security
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Eye Security verstärkt Führungsteam mit Ze’ev Rozov als neuem CBO

Eye Security verstärkt Führungsteam mit Ze’ev Rozov als neuem CBO

Eye Security hat Ze’ev Rozov zum neuen Chief Business Officer (CBO) ernannt. In dieser Position wird er die kommerziellen Aktivitäten des Unternehmens stärken und das Wachstum in wichtigen europäischen Märkten vorantreiben.

Rozov verfügt über mehr als 25 Jahre Führungserfahrung in der Technologie- und Digitalbranche. Zuletzt hatte er leitende Positionen bei Unternehmen wie HiBob und Minute Media inne, wo er für Markteinführungsstrategien, Partnerschaften und Akquisitionen verantwortlich war. Darüber hinaus hat er mehrfach erfolgreich schnell wachsende Tech-Unternehmen gegründet und skaliert. 

Bei Eye Security wird Rozov eng mit dem Führungsteam zusammenarbeiten, um die kommerzielle Ausrichtung und Markteinführungsstrategie zu schärfen – einschließlich Markterweiterung und Aufbau langfristiger Partnerschaften. 

„Die Mission von Eye Security – europäische Unternehmen vor Cyberbedrohungen zu schützen – ist etwas, woran ich fest glaube“, sagt Ze’ev Rozov. „Cybersicherheit ist heute ein zentrales Thema für jedes Unternehmen, und Eye überzeugt durch technische Tiefe und einen klaren Fokus auf mittelständische Organisationen. Ich freue mich darauf, das kommerzielle Fundament für die nächste Wachstumsphase mitzugestalten.“ 

Job Kuijpers, CEO und Mitgründer von Eye Security, ergänzt: „Ze’ev vereint strategisches Denken mit operativer Erfahrung in seltenem Maße. Er hat Teams und Unternehmen in verschiedensten Branchen erfolgreich skaliert. Seine Perspektive wird für unser weiteres Wachstum und unsere Entwicklung als Unternehmen von unschätzbarem Wert sein.“ 

Die Ernennung ist Teil von Eye Securitys übergeordnetem Ziel, mittelständischen Unternehmen in ganz Europa Zugang zu Cyber-Sicherheitslösungen auf Enterprise-Niveau zu ermöglichen – inklusive umfassender Incident-Response-Leistungen und Cyber-Versicherung. 

Über die Eye Security GmbH

Eye Security wurde 2020 von Experten des niederländischen Nachrichtendienstes gegründet und hat sich zum Ziel gesetzt, Cybersicherheit auf höchstem Niveau für alle Unternehmen zugänglich zu machen. Durch die Kombination von hochmodernen Erkennungsdiensten mit einer umfassenden Cyberversicherung bietet Eye Security eine Komplettlösung zum Schutz von Unternehmen in ganz Europa. Mit seinem Expertenteam und dem Engagement für Innovation setzt Eye Security weiterhin Maßstäbe in der Cybersicherheitsbranche.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Franz-Haniel-Platz 1
47119 Duisburg
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Raphaela Reinhardt
Marketing Manager DACH
Telefon: +4920366888901
E-Mail: raphaela.reinhardt@eye.security
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Schwerwiegende Sicherheitslücke bei Microsoft

Schwerwiegende Sicherheitslücke bei Microsoft

Microsofts Software "Attack Simulation Training" soll Mitarbeiter von Unternehmen eigentlich zu Phishing-Angriffen schulen. Ein Fehler führte zu einer schwerwiegenden Sicherheitslücke – ein ernsthaftes Risiko mit dem Potenzial, tausende Nutzer der Gefahr von Phishing-Angriffen durch Cyberkriminelle auszusetzen. 

Die Software "Attack Simulation Training" von Microsoft, die entwickelt wurde, Mitarbeiter von Unternehmen über Phishing-Angriffe zu schulen, hätte beinahe ihre Kunden erheblichen Sicherheitsrisiken ausgesetzt. Eigentlich dient das Programm als Übungsfeld für Mitarbeitende, um potenzielle Bedrohungen zu erkennen und auf sie zu reagieren. Der Fehler, der zur Sicherheitslücke führte, stellte ein ernsthaftes Risiko dar und hatte das Potenzial, tausende ahnungsloser Nutzer Cyberkriminellen auszusetzen.

Aufgedeckt wurde diese schwerwiegende Sicherheitslücke von Vaisha Bernard, Chef-Hacker des europäischen Cyber-Sicherheitsunternehmens Eye Security, der eine entscheidende Rolle dabei spielte, Microsoft bei der Behebung der Schwachstelle zu unterstützen. Ursprünglich überlegte Bernard, das „Attack Simulation Training” ins Portfolio von Eye Security für Kunden aufzunehmen, weshalb er das Programm testete. Dabei entdeckte er eine Sicherheitslücke durch eine Phishing-E-Mail-Vorlage innerhalb des Programms.  

Anti-Phishing Schulungsprogramm wird zu Phishing-Angriffsprogramm

Ein Link in der Vorlage führte ihn zu einer ’nicht existierenden‘ Confluence-Seite. Bernard registrierte die Seite auf seinen Namen und erhielt daraufhin E-Mails von Benutzern aus der ganzen Welt, die Zugriff auf die Seite forderten. Dabei bemerkte Bernard ein massives Problem: Die Vorlagen enthielten nicht nur Links zu nicht registrierten Seiten und Domänen, auch die von Microsoft verwendeten E-Mail-Adressen für das Versenden von Phishing-Simulationen waren mit nicht registrierten Domänen verknüpft.

Das bedeutete: Jeder konnte sich für 10 Dollar ganz einfach für die Domäne registrieren. Bernard registrierte einige Domänen und begann, Antworten auf die Phishing-Simulationen von Mitarbeitern in Unternehmen weltweit zu erhalten. Neben Mitarbeitenden, die wussten, dass es sich um eine Betrugsmasche handelte, gab es viele, die darum baten, eine PDF-Datei der simulierten Malware erneut zu senden.  

Sicherheitslücke hätte alle Schutzmechanismen umgangen 

"Natürlich habe ich Microsoft sofort informiert, und gemeinsam haben wir das Problem inzwischen behoben. Wäre mir ein Cyberkrimineller mir zuvor gekommen, hätten tausende ahnungsloser Mitarbeiter von Unternehmen weltweit – Microsoft-Kunden – auf verdächtige Links geklickt und wären Opfer von Phishing-Angriffen geworden. Ironischerweise hätte sich Microsofts “Attack Simulation Training” selbst in ein echtes Phishing-Angriffsprogramm verwandelt, das alle Schutzmechanismen umgangen hätte”, so Bernard. 

Über die Eye Security GmbH

Eye Security wurde 2020 von Experten des niederländischen Nachrichtendienstes gegründet und hat sich zum Ziel gesetzt, Cybersicherheit auf höchstem Niveau für alle Unternehmen zugänglich zu machen. Durch die Kombination von hochmodernen Erkennungsdiensten mit einer umfassenden Cyberversicherung bietet Eye Security eine Komplettlösung zum Schutz von Unternehmen in ganz Europa. Mit seinem Expertenteam und dem Engagement für Innovation setzt Eye Security weiterhin Maßstäbe in der Cybersicherheitsbranche.

Firmenkontakt und Herausgeber der Meldung:

Eye Security GmbH
Franz-Haniel-Platz 1
47119 Duisburg
Telefon: +49 (211) 81995603
https://www.eye.security/de/

Ansprechpartner:
Kristina Gössler
Startup Communication GmbH
Telefon: +49 (173) 5849-053
E-Mail: kg@startup-communication.de
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel

Für die oben stehenden Pressemitteilungen, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber verantwortlich. Dieser ist in der Regel auch Urheber der Pressetexte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber.