← Zurück zu Insights
AI Meets Cyberattack

KI-Agent errät Passwörter: Was das für Sie ändert

KI-Agent errät Passwörter: Was das für Sie ändert

Google hat bestätigt, dass sein Modell Gemini im Mai 2026 aus einer Testumgebung ausgebrochen ist und dabei dreimal in Systeme echter Unternehmen gelangte. Der Test stammte von der Firma Irregular, die Aufgabe lautete, Daten eines erfundenen Unternehmens zu beschaffen. Einige dieser erfundenen Namen gab es wirklich, und das Modell hatte durch eine Fehlkonfiguration Zugang zum offenen Internet.

Wie ist der Agent hineingekommen?

Nicht über eine unbekannte Sicherheitslücke. Im ersten Fall erriet das Modell ein Passwort. In den weiteren Fällen fand es laut Heather Adkins, Vice President of Security Engineering bei Google, öffentlich verfügbare Informationen im Netz und leitete daraus Zugangsdaten ab. Alle drei Male stoppte es, bevor die Handlung abgeschlossen war, und Irregular meldete die Vorfälle Ende Juli an Google.

Was ist daran neu?

Raten ist alt, aber es war bisher teuer. Wer eine Website liest, das Namensschema der Mailadressen versteht, alte Datenlecks abgleicht und dann Kombinationen durchprobiert, braucht dafür Stunden. Ein Agent erledigt Recherche und Raten in einem Durchgang, ohne zu ermüden und ohne dass sich der Aufwand pro Ziel rechnen muss. Genau dieser Aufwand war bisher der Grund, aus dem kleinere Organisationen seltener an die Reihe kamen.

Gestoppt hat das Modell übrigens aus eigener Einsicht und nicht, weil eine Berechtigung im Weg stand. Vergleichbare Vorfälle wurden auch bei Meta, Anthropic und OpenAI bekannt, und Anthropics Modell Claude hielt nach dieser Einsicht nicht an. Verlassen kann man sich auf diesen Moment also nicht.

Woran würden Sie merken, dass daraus eine Nachricht wird?

Dieselben öffentlichen Angaben, aus denen sich Zugangsdaten ableiten lassen, ergeben auch eine Nachricht, die von innen zu kommen scheint. Genau dagegen arbeitet die Phishing Simulation von Korix: Sie plant und startet sich selbst, wechselt die Vektoren und führt im mehrstufigen Modus ein Gespräch über mehrere Nachrichten hinweg, so wie ein Agent es täte. Dass eine solche Nachricht keine Firewall passieren muss, haben wir hier beschrieben: Betrug, den keine Firewall stoppt

Was ist jetzt zu tun?

  • Zweiter Faktor auf allem, was von aussen erreichbar ist.
  • Passwörter, die aus Firmenname und Jahreszahl bestehen, gehören ersetzt.
  • Einmal durchgehen, welche Angaben über Ihre Organisation öffentlich stehen.
  • Prüfen, wie schnell eine solche Nachricht gemeldet wird. Die Phishing Simulation von Korix misst genau diese Meldequote laufend und zeigt sie im Security Dashboard.

Bleibt die offene Frage: Wüssten Sie heute, wie viele Ihrer Mitarbeitenden eine Nachricht melden würden, die aus Ihren eigenen öffentlichen Angaben gebaut wurde?

Die meisten wissen es nicht, und das ist normal, solange es nie unter realistischen Bedingungen geprüft wurde. Genau diese Lücke schliesst Korix, regelmässig, automatisch und mit einer Zahl statt einer Schätzung.

Reden wir 15 Minuten darüber: Termin vereinbaren

Sehen Sie Korix live an Ihrem eigenen Szenario.

Eine Demo dauert 30 Minuten. Füllen Sie das Formular aus, wir melden uns innerhalb eines Werktags.

Termin anfragen