Bachelorarbeit · 2026 · Note 1,7
Autonome KI-Agenten in der Cyberkriminalität
Risiken, Szenarien und Handlungsoptionen für Unternehmen
Die Arbeit untersucht, wie autonome KI-Agenten das Bedrohungspotenzial im Cyberraum verändern – bewusst aus der Angreiferperspektive und mit Blick auf den Unternehmensschutz. Der zentrale Befund: Der entscheidende Punkt ist nicht, dass KI Angriffe erst möglich macht, sondern dass sie Skalierbarkeit, Adaptivität und Persistenz in eine operative Form bringt. Anhand von drei durchgearbeiteten Angriffsszenarien – autonome Aufklärung, KI-gestütztes Social Engineering und agentische Schwachstellenausnutzung – werden wiederkehrende Schwachstellenmuster in Unternehmen herausgearbeitet und daraus organisatorische, technische und strategische Handlungsoptionen abgeleitet.
Forschungsfrage
Wie verändert der Einsatz autonomer KI-Agenten das Bedrohungspotenzial im Cyberraum aus Sicht des Unternehmensschutzes?
Untersuchte Teilfragen
- 01Welche realistischen Angriffsszenarien mit autonomen KI-Agenten lassen sich derzeit identifizieren?
- 02Welche organisatorischen und technischen Schwächen werden durch solche Szenarien besonders angreifbar?
- 03Inwiefern tragen menschliche Faktoren wie Bequemlichkeit, mangelnde Awareness oder unreflektierte Nutzung zur Verwundbarkeit bei?
- 04Welche konkreten Schutzmaßnahmen und organisatorischen Anpassungen sind erforderlich, um Unternehmen gegen KI-gestützte Angriffe resilienter zu machen?
Drei durchgearbeitete Angriffsszenarien
A
Autonome Aufklärung und Zielauswahl
Unternehmen lassen sich systematisch von außen durchleuchten, ohne dass klassische Verteidigungsmechanismen überhaupt greifen. Was in Stellenanzeigen, auf Social Media, in Subdomains und Testsystemen sichtbar ist, ergibt zusammengesetzt ein belastbares Zielprofil – und das Zusammensetzen ist genau die Arbeit, die ein Agent übernimmt.
B
KI-gestütztes Social Engineering und Phishing
Personalisierung und dialogfähige Anpassung entwerten viele der Warnsignale, auf die Awareness-Schulungen bisher setzen. Der Angriff verlagert sich in den Alltag: Er sieht nicht mehr falsch aus, sondern plausibel. Schulungen, die vor Tippfehlern und generischen Mails warnen, greifen damit zu kurz.
C
Schwachstellenausnutzung durch agentische Schleifen
Recherche und Testen lassen sich beschleunigen und parallelisieren. Dadurch verkürzt sich das Zeitfenster zwischen der Veröffentlichung einer Schwachstelle und ihrer Ausnutzung – also genau die Spanne, in der Patch-Management wirken müsste.
Wiederkehrende Schwachstellenmuster
OSINT-Offenheit und fehlende Sichtbarkeit
Unternehmen wissen oft selbst nicht, was von außen über sie sichtbar ist. Die Quellen entstehen meist außerhalb der IT – in HR, Marketing, Kommunikation –, weshalb die Zuständigkeit dort nicht hängenbleiben darf.
Prozessunschärfe und Verantwortungsdiffusion
Wenn Ausnahmen zur Norm werden, kann ein Angreifer genau diese Norm antizipieren. Vier-Augen-Prinzip, feste Eskalationswege und schriftlich fixierte Ausnahmen wirken nur, wenn die Führungsebene sie nicht durch Tempodruck untergräbt.
Detektionslücken durch fehlende Korrelation
Einzelne Ereignisse wirken harmlos, das Muster nicht. Ohne Korrelation über Quellen hinweg bleiben langsame, verteilte Angriffe unsichtbar.
Der menschliche Faktor als Verstärker
Bequemlichkeit, Zeitdruck und Routine senken die Schwelle, Sicherheitsmechanismen zu umgehen – und zwar in allen Phasen, nicht nur beim Social Engineering. Die Entlastung, die digitale Arbeit erst tragfähig macht, wird damit selbst zum Angriffsvektor.
Handlungsoptionen
Organisatorisch
- ▸OSINT-Hygiene als wiederkehrender Prozess mit Querschnittszuständigkeit über HR, Kommunikation und IT
- ▸Awareness prozessorientiert statt merkmalsorientiert trainieren: Wie wird eine Zahlungsanforderung verifiziert, auch wenn sie plausibel klingt?
- ▸Klare Prozesse ohne Sonderwege – Vier-Augen-Prinzip, definierte Eskalation, schriftlich fixierte Ausnahmen
- ▸Governance der eigenen KI-Nutzung: Wer darf Agenten einsetzen, mit welchen Daten, unter wessen Aufsicht?
Technisch
- ▸Patch-Priorisierung risikobasiert nach externer Exponierung, nicht nach Turnus
- ▸External Attack Surface Management als laufende Fähigkeit – mit Zuständigkeit, sonst entstehen nur neue Listen
- ▸E-Mail-Authentisierung konsequent, inklusive Reporting und schrittweise restriktiverer Regeln
- ▸Segmentierung und Least Privilege: entscheidend ist, wie weit ein Agent nach dem Erstzugang automatisch weiterkommt
- ▸Anomalie-Erkennung plus klare Playbooks für auffällige Anmeldungen, Weiterleitungen und OAuth-Zustimmungen
Strategisch
- ▸Bestehende Risikobewertungen darauf prüfen, ob sie Geschwindigkeit und Skalierbarkeit agentischer Angriffe überhaupt abbilden
- ▸Maßnahmen mit gutem Aufwand-Wirkungs-Verhältnis verbindlich entscheiden – mit Zuständigkeit und Zeitrahmen, nicht als Appell
- ▸Eigene Leitlinien für KI-Einsatz entwickeln, statt auf regulatorischen Druck zu warten – der EU AI Act setzt den Rahmen, ersetzt aber keine interne Governance
- ▸Threat Intelligence systematisch nutzen: Reaktionsgeschwindigkeit entscheidet mehr als früher
Ausblick
Die nächste Entwicklungsstufe liegt plausibel in Multi-Agenten-Systemen: statt eines Alleskönners arbeiten spezialisierte Agenten zusammen – Aufklärung, Kommunikation, technische Pfade – koordiniert von einer Instanz, die Ziele priorisiert. Auf der Verteidigungsseite dürfte sich daraus ein Bild von Agent gegen Agent ergeben. Der Forschungsbedarf liegt dabei weniger in neuen Modelltricks als in empirischen Studien zu realen Vorfällen und in Schutzkonzepten, die auch mit knappen Ressourcen funktionieren.
Grenzen dieser Arbeit
- Die Szenarien beruhen auf technisch plausiblen Gegebenheiten, nicht auf empirischer Validierung durch Interviews, Fallstudien oder eigene Vorfallsdaten. Die Analyse ist qualitativ, nicht statistisch.
- Das Feld ist schnelllebig. Einige Bewertungen können in ein bis zwei Jahren anders ausfallen – in beide Richtungen, denn auch die Verteidigung passt sich an.
- Rechtlicher und wirtschaftlicher Tiefgang wurden bewusst ausgespart; beides wäre eine eigene Arbeit wert.
- Die Arbeit stützt sich teilweise auf Bedrohungsberichte von Herstellern, die interessengeleitet sein können. Sie wurden mit Forschung und behördlichen Quellen gerahmt, ein Rest-Bias bleibt möglich.
Eckdaten
Bachelorarbeit, B.Sc. Cyber Security Management
Hochschule Niederrhein, Mönchengladbach
2026 · Note 1,7 · 76 Seiten
Gutachter
- Prof. Dr. rer. pol. Matthias Mehrtens
- Prof. Dr.-Ing. René Treibert
Schlagwörter
- autonome KI-Agenten
- KI-Sicherheit
- Cyberkriminalität
- Social Engineering
- Prompt Injection
- Business Email Compromise
- External Attack Surface Management
- OSINT
- EU AI Act
- Informationssicherheit
- ISO/IEC 27001
- KMU
Vollständige Arbeit als PDF
Autonome KI-Agenten in der Cyberkriminalität – Risiken, Szenarien und Handlungsoptionen für Unternehmen. Mohammadreza Tavakoli, Hochschule Niederrhein, 2026.