Microsoft-Zentrale in Bukarest, Rumänien
Quelle: - ©iStock:
Google
dpa-AFX  | 
aufrufe Aufrufe: 210

Microsoft warnt vor gefährlicher Schatten-KI

MÜNCHEN (dpa-AFX) - Microsoft (Microsoft Aktie) warnt eindringlich vor dem unkontrollierten Einsatz von autonomen Softwarehelfern mit Künstlicher Intelligenz. In seinem aktuellen Cyber Pulse Report, der im Vorfeld der Münchner Sicherheitskonferenz veröffentlicht wurde, stellen Forscher des Softwarekonzerns fest, dass KI-Helfer beim Programmieren bereits in über 80 Prozent der größten Unternehmen (Fortune 500) im Einsatz sind. Die wenigsten Firmen hätten jedoch klare Regeln für die Verwendung der KI. Die rasante Verbreitung berge unkalkulierbare Risiken. Eine mangelnde Übersicht der Verantwortlichen und eine "Schatten-KI" öffneten Tür und Tor für neue Angriffsmethoden.

play Anhören
share Teilen
feedback Feedback
copy Kopieren
newsletter
font_big Schrift vergrößern
Für dich zusammengefasst:
Hinweis
Microsoft Corp 419,72 $ Microsoft Corp Chart +1,48%
Zugehörige Wertpapiere:

"Die da oben" wissen nichts vom KI-Einsatz

Unter "Schatten-KI" versteht man die Nutzung von Anwendungen Künstlicher Intelligenz durch Mitarbeiter, ohne dass die IT- oder Sicherheitsabteilung des Unternehmens davon weiß oder dies offiziell genehmigt hat. Mitarbeiter verwenden eigenmächtig KI-Tools oder Agenten aus dem Internet, also autonom handelnde Computerprogramme, um ihre Aufgaben schneller zu erledigen, ohne dass jemand in der Firmenhierarchie davon in Kenntnis gesetzt wurde.

Der Microsoft-Bericht warnt eindringlich vor einer wachsenden Diskrepanz zwischen Innovation und Sicherheit. Während die KI-Nutzung explosionsartig wächst, verfügt nicht einmal die Hälfte der Unternehmen (47 Prozent) über spezifische Sicherheitskontrollen für generative KI. Und 29 Prozent der Angestellten nutzen bereits nicht genehmigte KI-Agenten für ihre Arbeit. Dies schaffe blinde Flecken in der Unternehmenssicherheit.

"Schnell, schnell, schnell" ist unsicher

Knockout von Ing Markets Werbung

Passende Knock-Outs

Strategie Hebel
Steigender Kurs
Call
5
10
20
Fallender Kurs
Put
5
10
20
Den Basisprospekt sowie die Endgültigen Bedingungen finden Sie jeweils hier: DE000NG7BNB0 , DE000NB18R29 , DE000NB5G272 , DE000NB4JCU8 , DE000NB5B380 , DE000NB5B3X5 . Bitte informieren Sie sich vor Erwerb ausführlich über Funktionsweise und Risiken der Produkte. Bitte beachten Sie auch die weiteren Hinweise zu dieser Werbung.

Nach Einschätzung der Microsoft-Experten erhöht sich das Risiko, wenn sich die Unternehmen bei der Einführung der KI-Anwendungen nicht genügend Zeit nehmen. "Die schnelle Bereitstellung von KI-Agenten kann Sicherheits- und Compliance-Kontrollen aushebeln und das Risiko von Schatten-KI erhöhen." Böswillige Akteure könnten die Berechtigungen von Agenten ausnutzen und sie zu unbeabsichtigten Doppelagenten machen. "Wie menschliche Mitarbeiter kann auch ein Agent mit zu viel Zugriff - oder falschen Anweisungen - zu einer Schwachstelle werden."

Die Autoren der Studie betonen, dass es sich nicht um theoretische Risiken handele. Kürzlich habe das Defender-Team von Microsoft eine betrügerische Kampagne entdeckt, bei der mehrere Akteure eine als "Memory Poisoning" bekannte KI-Angriffstechnik nutzten, um den Speicher von KI-Assistenten - und damit die Ergebnisse - dauerhaft zu manipulieren.

Zugriff auf Daten begrenzen

In dem Report werden mehrere Gegenmaßnahmen empfohlen, um das Risiko beim Einsatz von KI-Anwendungen möglichst gering zu halten. Die Softwarehelfer mit künstlicher Intelligenz sollten nur Zugriff auf die Daten haben, die sie zwingend für die Lösung ihrer Aufgabe benötigen. Außerdem sollten Unternehmen ein zentrales Register einrichten, um zu sehen, welche KI-Agenten im Unternehmen existieren, wem sie gehören und auf welche Daten sie zugreifen. Nicht genehmigte Agenten müssten identifiziert und isoliert werden./chd/DP/jha

Für dich aus unserer Redaktion zusammengestellt

Dein Kommentar zum Artikel im Forum

Jetzt anmelden und diskutieren Registrieren Login

Hinweis: ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen. Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link „Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für diese Inhalte ist allein der genannte Dritte.


Weitere Artikel des Autors

Themen im Trend