Bitcoin.com News
Bereitgestellt von

Web3-Unternehmen werden aufgefordert, KI-Agenten als Mitarbeiter zu behandeln

Ein neuer Bericht spricht sich dafür aus, KI-Agenten als Mitglieder der Belegschaft zu behandeln, und weist darauf hin, dass sie sich von der Ausgabe passiver Bedrohungswarnungen hin zur Durchführung autonomer Maßnahmen weiterentwickelt haben.

GESCHRIEBEN VON
TEILEN
Web3-Unternehmen werden aufgefordert, KI-Agenten als Mitarbeiter zu behandeln

Wichtigste Erkenntnisse

  • Die Strafen im Bereich der Geldwäschebekämpfung beliefen sich im ersten Halbjahr 2025 auf über 900 Millionen US-Dollar, da Angriffe in maschineller Geschwindigkeit die Risiken für die Branche verschärfen.
  • Angreifer nutzen KI, um Exploits zu beschleunigen, doch Natalie Newson von Certik sieht einen Vorteil für die Verteidiger.
  • Web3-Protokolle werden in Echtzeit rund um die Uhr funktionierende On-Chain-Circuit-Breaker sowie obligatorische Audits für KI-Protokolle einführen.

Die Haftung liegt weiterhin bei den menschlichen Verantwortlichen

Agentische künstliche Intelligenz (KI) verwandelt Cybersicherheit, Geldwäschebekämpfung und Compliance grundlegend von unterstützenden Werkzeugen in autonome operative Akteure. Diese Systeme gehen über die passive Filterung von Warnmeldungen hinaus, führen mehrstufige Schlussfolgerungen durch, integrieren externe APIs und ergreifen in Echtzeit Abhilfemaßnahmen mit minimalem menschlichem Eingriff.

Laut einem neuen Bericht des Web3-Sicherheitsunternehmens Certik müssen Unternehmen agentische KI nun als autonomen Mitarbeiter behandeln – mit der Zuweisung expliziter Rollen, begrenzter Befugnisse und strenger menschlicher Aufsichtspflicht.

Certik argumentiert, dass dieser Übergang notwendig ist, da sich KI von der Bedrohungserkennung hin zur Durchführung einer durchgängigen Incident-Response, der Erstellung von Patches und der Transaktionsüberwachung entwickelt. Da jedoch die einsetzenden Unternehmen und Manager zu 100 % die rechtliche und operative Haftung behalten, betont Certik, dass KI-Agenten unter begrenzten Befugnissen, expliziten Eskalationsprotokollen und namentlich benannter menschlicher Aufsicht arbeiten müssen.

Certiks Vorstoß für ein Personalmodell erfolgt vor dem Hintergrund zunehmender Angriffe in Maschinen-Geschwindigkeit, eines anhaltenden globalen Fachkräftemangels im Bereich Cybersicherheit und steigender Strafen wegen Geldwäsche, die allein im ersten Halbjahr 2025 die 900-Millionen-Dollar-Marke überschritten haben.

Während KI als entscheidende Verteidigungsmaßnahme gegen Cyberkriminalität angepriesen wird, argumentieren Kritiker, dass böswillige Akteure identische Fähigkeiten nutzen und diese Vorteile damit zunichte machen. Da Cyberkriminelle schneller agieren als herkömmliche Strafverfolgungsbehörden und Unternehmenssicherheitsteams, wird ihr Einsatz von KI-Agenten unweigerlich die Häufigkeit, Geschwindigkeit und Raffinesse von Angriffen beschleunigen. Erschwerend kommt die klassische Asymmetrie der Cybersicherheit hinzu: Angreifer benötigen nur einen einzigen offenen Angriffsvektor, um erfolgreich zu sein, während Verteidiger jede Grenze absichern müssen.

Verteidiger behalten ihren Heimvorteil

Natalie Newson, leitende Blockchain-Ermittlerin bei Certik, widerspricht der Vorstellung, dass Verteidiger ständig einem Rückstand hinterherlaufen. Sie räumt zwar ein, dass KI Bedrohungsakteure tatsächlich stärkt, betont jedoch, dass Verteidiger einen entscheidenden Vorteil behalten, den Angreifer niemals nachahmen können: den Heimvorteil.

„Wir sehen den Code, bevor er veröffentlicht wird, wir wissen, wie das normale Verhalten eines Protokolls aussieht, und wir können dieselbe KI-gestützte Exploit-Erkennung zuerst auf unsere eigenen Systeme anwenden. Gerade im Web3 wird alles, was ein Angreifer tut, in einem öffentlichen Ledger festgehalten, sodass seine Erkundungs-, Finanzierungs- und Testtransaktionen Spuren hinterlassen, die Maschinen sehr gut lesen können“, erklärte Newson gegenüber Bitcoin.com News.

Dennoch warnt Newson, dass eine periodische Verteidigung einer kontinuierlichen Offensive nicht standhalten kann. Um zu bestehen, muss sich die Sicherheit von statischen Kontrollpunkten zu dynamischen Systemen weiterentwickeln, die mit der Geschwindigkeit der eingehenden Bedrohungen Schritt halten. Angreifer profitieren zudem von keinerlei regulatorischen Hindernissen: Da sie nicht durch Compliance-Aufwand oder Risikokontrollen belastet sind, können sie Angriffe sofort starten. Doch obwohl Newson einräumt, dass dies Angreifern einen Vorsprung verschafft, betont sie, dass Geschwindigkeit allein noch keinen Erfolg garantiert. „Ein Angreifer kann sich mit Maschinen-Geschwindigkeit bewegen, muss aber dennoch die Blockchain durchlaufen, um bezahlt zu werden – und genau dort kommen Überwachung und Schutzmechanismen ins Spiel“, argumentierte Newson.

Sie erklärte, dass die Echtzeitüberwachung anstehender Transaktionen es automatisierten Systemen ermöglicht, sich abzeichnende Exploits zu erkennen und Verträge sofort auszusetzen, wodurch Angriffe eingedämmt werden, ohne auf menschliches Eingreifen warten zu müssen. Wenn sie durch strenge Sicherheitsvorkehrungen geschützt und mit traditionellen Audits und formaler Verifizierung kombiniert wird, verändert die automatisierte Reaktion die Ökonomie der Bedrohungen, indem sie Angreifer dazu zwingt, Maschinen statt Menschen zu überholen.

Obligatorische Audits für KI-Entscheidungsprozesse

Der Certik-Bericht kommt unterdessen zu dem Schluss, dass agentische KI zwar die Schwelle von der Entscheidungsunterstützung zur Entscheidungsausführung überschritten hat, die Einführung dieser Systeme ohne angemessene Governance jedoch lediglich manuelle Kapazitätsengpässe gegen komplexe systemische Risiken austauscht.

Um dem entgegenzuwirken, fordert der Bericht Organisationen nachdrücklich auf, die Ausführung durch Agenten und die menschliche Aufsicht in allen Organigrammen und Stellenbeschreibungen klar voneinander abzugrenzen. Darüber hinaus plädiert er dafür, die kontinuierliche Aufzeichnung und Prüfung der internen Schlussfolgerungsprotokolle eines KI-Agenten zu einer verbindlichen Compliance-Vorgabe zu machen.

Die nordkoreanische Organisation „Kimsuky“ testet lokale KI-Modelle, RAG und Agenten, um ihre Phishing- und Cyberangriffe zu verstärken.

Jetzt lesen: Bericht: Nordkoreas „Kimsuky“ macht KI zu einer Waffe für Krypto-Hacks

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.