וואלהשגריר ארה"ב בדרום אפריקה: הגבלות הוויזה הן רק צעד ראשוןPunchFour killed in Lagos-Ibadan Expressway crashBollywood HungamaSHOCKING: Gurugram youth takes inspiration from Vikrant Massey’s Pritam And Pedro character to allegedly con student of Rs. 24.60 lakhsThe Jerusalem PostCar crashes into residential building in Hadera, driver lightly injured, ramming attempt ruled outInquirer‘Thinking Pinoy’ blogger named assistant secretary at Office of CabSecUOLJustiça condena rede de supermercados em Manaus por aplicar escala 9x1 e servir comida estragadaCNN TürkİŞKUR GENÇLİK PROGRAMI BAŞVURU 2026 | İŞKUR Gençlik Programı başvuruları başladı mı, ne zaman başlayacak?Sky TG24Resident Evil, 15 cose da sapere sul nuovo film. FOTORTL BoulevardViola Davis krijgt prijs bij San Diego Film FestivalIl Fatto Quotidiano“Quando sono rimasta incinta i media si concentravano sulla mia età anagrafica ma io mi sentivo 27 anni. Non ci credevano, peggio per loro. In pensione? E chi me la da? Finché c’è l’ispirazione…”: parla Gianna NanniniDeadlineDisney Seeking Next Big K-Pop Hit After Striking Ten-Project Deal With KakaoMintTukaram Mundhe's latest action plan on medical devices: MRP vs procurement prices revealed
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten

Translate

Spaniens Datenschutzaufsicht hat nach eigenen Angaben eine erste Meldung über eine Datenschutzverletzung erhalten, für die ein KI-Agent auf Basis eines bekannten Sprachmodells verantwortlich gewesen sein soll. Das hat die AEPD (Agencia Española de Protección de Datos) in einem Blogeintrag publik gemacht und sieht ein Zeichen zum Handeln. Laut dem Blogeintrag hat der angreifende KI-Agent eine Suche nach Schwachstellen in generischen Dateien eingeleitet und sich erfolgreich angemeldet. Im System habe er eigenständig nach weiteren Schwachstellen gefahndet. Nachdem er sie gefunden hatte, habe er personenbezogene Daten ändern und auf Rechnungen zugreifen können. Bei bisher bekannten Fällen kamen nicht öffentlich verfügbare KI-Agenten zum Einsatz.

Die Datenschutzbehörde weist explizit darauf hin, dass die verfügbaren Informationen aus der Meldung der betroffenen Organisation stammen. Der Angriff bedeute nicht, dass ein KI-Anbieter kompromittiert wurde. Aus datenschutzrechtlicher Sicht sei relevant, dass ein Dritter „einen KI-Agenten als Instrument genutzt haben soll, um verschiedene Phasen des Angriffs erfolgreich miteinander zu verknüpfen“. Das sei ein deutliches Zeichen dafür, dass Cyberangriffe auf KI-Basis jetzt eine qualitative Veränderung erfahren. Ein sogenannter KI-Agent „kann ein Ziel erhalten, Zwischenschritte planen, Tools einsetzen, Code ausführen, Quellen abfragen, Ergebnisse interpretieren und sein Vorgehen autonom an das gefundene Material anpassen“. Von neuer Qualität sei dabei primär die Geschwindigkeit eines Cyberangriffs.

Derartige Cyberangriffe verändern das Risikomanagement grundlegend, schreibt Francisco Pérez Bes, stellvertretender Leiter der AEPD. Zum Ersten müssten KI-unterstützte Angriffe ausdrücklich in Risikoanalysen aufgenommen werden, ein allgemeiner Hinweis auf Malware, Phishing oder unbefugte Zugriffe reiche nicht. Die Automatisierung könne die Wahrscheinlichkeit, die Geschwindigkeit und das Ausmaß eines Cyberangriffs deutlich verändern. Zum Zweiten weist er darauf hin, dass Verfahren zur Verteidigung gegen manuell ausgeführte Angriffe unzureichend sein dürften, weil man damit zu langsam sei. Schließlich werde nun deutlich, dass die IT-Sicherheit nicht allein von manuellen Eingriffen abhängen darf. Drittens gewinnen digitale Zugangsdaten und API-Schlüssel an Bedeutung. Wer sich die verschaffe, könne im System mit der Geschwindigkeit einer Maschine agieren, was die Entdeckung erschwere.

Welches KI-Modell bei dem Angriff zum Einsatz gekommen ist, schreibt die Behörde nicht. Genannt wird auch die betroffene Organisation nicht. Stattdessen nutzt die AEPD die Gelegenheit, um Datenschutzbeauftragte und Verantwortliche für die Cybersicherheit dazu aufzufordern, sich auf die neuen Gefahren einzustellen. Die Geschwindigkeit von Cyberangriffen werde immer weiter zunehmen. Gleichzeitig blieben die Grundprinzipien dieselben: Man müsse weiterhin die Datenverarbeitungen kennen, Daten minimieren, den Zugriff beschränken, Schwachstellen beheben, Anbieter kontrollieren und sich darauf vorbereiten, schnell reagieren zu können.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.