EN

Bachelorarbeit · 2026 · Note 1,7

Autonome KI-Agenten in der Cyberkriminalität

Risiken, Szenarien und Handlungsoptionen für Unternehmen

Die Arbeit untersucht, wie autonome KI-Agenten das Bedrohungspotenzial im Cyberraum verändern – bewusst aus der Angreiferperspektive und mit Blick auf den Unternehmensschutz. Der zentrale Befund: Der entscheidende Punkt ist nicht, dass KI Angriffe erst möglich macht, sondern dass sie Skalierbarkeit, Adaptivität und Persistenz in eine operative Form bringt. Anhand von drei durchgearbeiteten Angriffsszenarien – autonome Aufklärung, KI-gestütztes Social Engineering und agentische Schwachstellenausnutzung – werden wiederkehrende Schwachstellenmuster in Unternehmen herausgearbeitet und daraus organisatorische, technische und strategische Handlungsoptionen abgeleitet.

Vollständige Arbeit als PDFDeutsch · 76 Seiten · 3,3 MB

Forschungsfrage

Wie verändert der Einsatz autonomer KI-Agenten das Bedrohungspotenzial im Cyberraum aus Sicht des Unternehmensschutzes?

Untersuchte Teilfragen

  1. 01Welche realistischen Angriffsszenarien mit autonomen KI-Agenten lassen sich derzeit identifizieren?
  2. 02Welche organisatorischen und technischen Schwächen werden durch solche Szenarien besonders angreifbar?
  3. 03Inwiefern tragen menschliche Faktoren wie Bequemlichkeit, mangelnde Awareness oder unreflektierte Nutzung zur Verwundbarkeit bei?
  4. 04Welche konkreten Schutzmaßnahmen und organisatorischen Anpassungen sind erforderlich, um Unternehmen gegen KI-gestützte Angriffe resilienter zu machen?

Drei durchgearbeitete Angriffsszenarien

A

Autonome Aufklärung und Zielauswahl

Unternehmen lassen sich systematisch von außen durchleuchten, ohne dass klassische Verteidigungsmechanismen überhaupt greifen. Was in Stellenanzeigen, auf Social Media, in Subdomains und Testsystemen sichtbar ist, ergibt zusammengesetzt ein belastbares Zielprofil – und das Zusammensetzen ist genau die Arbeit, die ein Agent übernimmt.

B

KI-gestütztes Social Engineering und Phishing

Personalisierung und dialogfähige Anpassung entwerten viele der Warnsignale, auf die Awareness-Schulungen bisher setzen. Der Angriff verlagert sich in den Alltag: Er sieht nicht mehr falsch aus, sondern plausibel. Schulungen, die vor Tippfehlern und generischen Mails warnen, greifen damit zu kurz.

C

Schwachstellenausnutzung durch agentische Schleifen

Recherche und Testen lassen sich beschleunigen und parallelisieren. Dadurch verkürzt sich das Zeitfenster zwischen der Veröffentlichung einer Schwachstelle und ihrer Ausnutzung – also genau die Spanne, in der Patch-Management wirken müsste.

Wiederkehrende Schwachstellenmuster

  • OSINT-Offenheit und fehlende Sichtbarkeit

    Unternehmen wissen oft selbst nicht, was von außen über sie sichtbar ist. Die Quellen entstehen meist außerhalb der IT – in HR, Marketing, Kommunikation –, weshalb die Zuständigkeit dort nicht hängenbleiben darf.

  • Prozessunschärfe und Verantwortungsdiffusion

    Wenn Ausnahmen zur Norm werden, kann ein Angreifer genau diese Norm antizipieren. Vier-Augen-Prinzip, feste Eskalationswege und schriftlich fixierte Ausnahmen wirken nur, wenn die Führungsebene sie nicht durch Tempodruck untergräbt.

  • Detektionslücken durch fehlende Korrelation

    Einzelne Ereignisse wirken harmlos, das Muster nicht. Ohne Korrelation über Quellen hinweg bleiben langsame, verteilte Angriffe unsichtbar.

  • Der menschliche Faktor als Verstärker

    Bequemlichkeit, Zeitdruck und Routine senken die Schwelle, Sicherheitsmechanismen zu umgehen – und zwar in allen Phasen, nicht nur beim Social Engineering. Die Entlastung, die digitale Arbeit erst tragfähig macht, wird damit selbst zum Angriffsvektor.

Handlungsoptionen

Organisatorisch

  • OSINT-Hygiene als wiederkehrender Prozess mit Querschnittszuständigkeit über HR, Kommunikation und IT
  • Awareness prozessorientiert statt merkmalsorientiert trainieren: Wie wird eine Zahlungsanforderung verifiziert, auch wenn sie plausibel klingt?
  • Klare Prozesse ohne Sonderwege – Vier-Augen-Prinzip, definierte Eskalation, schriftlich fixierte Ausnahmen
  • Governance der eigenen KI-Nutzung: Wer darf Agenten einsetzen, mit welchen Daten, unter wessen Aufsicht?

Technisch

  • Patch-Priorisierung risikobasiert nach externer Exponierung, nicht nach Turnus
  • External Attack Surface Management als laufende Fähigkeit – mit Zuständigkeit, sonst entstehen nur neue Listen
  • E-Mail-Authentisierung konsequent, inklusive Reporting und schrittweise restriktiverer Regeln
  • Segmentierung und Least Privilege: entscheidend ist, wie weit ein Agent nach dem Erstzugang automatisch weiterkommt
  • Anomalie-Erkennung plus klare Playbooks für auffällige Anmeldungen, Weiterleitungen und OAuth-Zustimmungen

Strategisch

  • Bestehende Risikobewertungen darauf prüfen, ob sie Geschwindigkeit und Skalierbarkeit agentischer Angriffe überhaupt abbilden
  • Maßnahmen mit gutem Aufwand-Wirkungs-Verhältnis verbindlich entscheiden – mit Zuständigkeit und Zeitrahmen, nicht als Appell
  • Eigene Leitlinien für KI-Einsatz entwickeln, statt auf regulatorischen Druck zu warten – der EU AI Act setzt den Rahmen, ersetzt aber keine interne Governance
  • Threat Intelligence systematisch nutzen: Reaktionsgeschwindigkeit entscheidet mehr als früher

Ausblick

Die nächste Entwicklungsstufe liegt plausibel in Multi-Agenten-Systemen: statt eines Alleskönners arbeiten spezialisierte Agenten zusammen – Aufklärung, Kommunikation, technische Pfade – koordiniert von einer Instanz, die Ziele priorisiert. Auf der Verteidigungsseite dürfte sich daraus ein Bild von Agent gegen Agent ergeben. Der Forschungsbedarf liegt dabei weniger in neuen Modelltricks als in empirischen Studien zu realen Vorfällen und in Schutzkonzepten, die auch mit knappen Ressourcen funktionieren.

Grenzen dieser Arbeit

  • Die Szenarien beruhen auf technisch plausiblen Gegebenheiten, nicht auf empirischer Validierung durch Interviews, Fallstudien oder eigene Vorfallsdaten. Die Analyse ist qualitativ, nicht statistisch.
  • Das Feld ist schnelllebig. Einige Bewertungen können in ein bis zwei Jahren anders ausfallen – in beide Richtungen, denn auch die Verteidigung passt sich an.
  • Rechtlicher und wirtschaftlicher Tiefgang wurden bewusst ausgespart; beides wäre eine eigene Arbeit wert.
  • Die Arbeit stützt sich teilweise auf Bedrohungsberichte von Herstellern, die interessengeleitet sein können. Sie wurden mit Forschung und behördlichen Quellen gerahmt, ein Rest-Bias bleibt möglich.

Eckdaten

Bachelorarbeit, B.Sc. Cyber Security Management
Hochschule Niederrhein, Mönchengladbach
2026 · Note 1,7 · 76 Seiten

Gutachter

  • Prof. Dr. rer. pol. Matthias Mehrtens
  • Prof. Dr.-Ing. René Treibert

Schlagwörter

  • autonome KI-Agenten
  • KI-Sicherheit
  • Cyberkriminalität
  • Social Engineering
  • Prompt Injection
  • Business Email Compromise
  • External Attack Surface Management
  • OSINT
  • EU AI Act
  • Informationssicherheit
  • ISO/IEC 27001
  • KMU

Vollständige Arbeit als PDF

Autonome KI-Agenten in der Cyberkriminalität – Risiken, Szenarien und Handlungsoptionen für Unternehmen. Mohammadreza Tavakoli, Hochschule Niederrhein, 2026.