Hacking-legende hansen warnt vor ki-missbrauch: cyber-sicherheit im wettlauf
Vor seiner Zeit bei Google Security prägte Royal Hansen die Anfangsjahre des modernen Hackings mit der Gruppe L0pht. Die Erfahrungen des ehemaligen Sicherheitschefs zeigen nun, wie sich die Bedrohungslage durch künstliche Intelligenz radikal verändert.

Ki im visier: wer kontrolliert, wer wird kontrolliert?
Hansen, der Google heute die Sicherheitspalette vorsteuert, erinnert sich an die Zeit, als die digitale Sicherheit für Finanzinstitute kaum mehr als ein abstraktes Konzept war. Die Ähnlichkeit zur James-Bond-Filmreihe „Die Körperdraht-Agenten“ diente ihm damals als schlichte Erklärung für die Arbeit, die er und sein Team verrichteten. „Es war die einfachste Art, einem Banker zu erklären, was wir vorhatten, denn Sicherheit war damals ein Produkt, das man verkaufen konnte.“
Doch die Zeiten haben sich geändert. Die Verbreitung von Chatbots hat die Angriffsfläche für Cyberkriminelle enorm vergrößert. Hansen betont, dass KI aber längst nicht neu in der Sicherheitsbranche ist. Bereits vor über einem Jahrzehnt nutzte Google KI, beispielsweise in Gmail, um Phishing und Spam zu bekämpfen. „Jeden Tag werden über 300 Milliarden E-Mails verschickt, davon etwa 170 Milliarden Spam oder Phishing-Versuche. Ohne KI wäre eine manuelle Überprüfung unmöglich.“
Die Strategie hat sich gewandelt. Statt einer ständigen Kontrolle des Systems setzen sie nun auf präventive Maßnahmen. „Wir definieren Schutzmechanismen, setzen Grenzen. Wir akzeptieren, dass das System nicht perfekt ist, solange es innerhalb dieser Grenzen bleibt.“ Ein Beispiel dafür ist das Projekt „Big Sleep“, das Schwachstellen im System aufdeckt, während dieser im Leerlauf sind. „Code Mender“ generiert Patches und Lösungen für gefundene Fehler – ein kontinuierlicher Kreislauf aus Entdeckung und Behebung.
Hansen vergleicht die aktuelle Situation mit der Entwicklung von Elektroautos oder dem Internet: „Man beginnt, sie zu nutzen, ohne die zugrundeliegende Technologie vollständig zu verstehen.“ Die Gefahr besteht darin, dass die Angreifer KI schneller einsetzen als die Verteidiger. „Es ist ein Wettlauf. Und ich mache mir Sorgen, dass der Anteil der Bösewichte, die KI nutzen, größer ist als der derjenigen, die sie zur Abwehr einsetzen.“
Die Motivation der Angreifer ist vielfältig: Geld durch Ransomware-Angriffe, bei denen Systeme und Daten gegen Lösegeld blockiert werden, oder die reine Herausforderung, ein System zu knacken. Hansen erinnert an die frühen Hacker, die aus Neugier und dem Wunsch nach Experimenten Computer auseinandernehmen wollten. „Es war fast wie ein Spiel.“ Google beschäftigt heute ein sogenanntes „Red Team“, eine Gruppe von Hackern, die reale Cyberangriffe simulieren. Sie werden gut bezahlt und können mit positiven Zielen haken. „Es ist eine Art Spiel, fast.“
Die Bedrohung ist real, aber die Technologie bietet auch Chancen. Hansen sieht die Herausforderung darin, KI nicht als reinen Feind zu betrachten, sondern als eine gegensätzliche Kraft, die sowohl zerstören als auch schützen kann. Die Gefahr liegt in der mangelnden Bereitschaft, sich mit den Möglichkeiten der Technologie auseinanderzusetzen. Wer die Kontrolle abgibt, verliert die Kontrolle.
Die Entwicklung der KI in der Cybersicherheit ist ein komplexes Zusammenspiel von Innovation und Risiko. Die Geschwindigkeit, mit der sich Angreifer und Verteidiger anpassen, wird die kommenden Jahre prägen. Die Frage ist nicht, ob wir bereit sind, sondern wie schnell wir uns anpassen können – denn der Wettlauf hat gerade erst begonnen.