Künstliche Intelligenz verändert die Cyberkriminalität grundlegend. Der Microsoft Digital Defense Report 2026 beschreibt eine neue Phase, in der KI-Agenten nicht mehr nur einzelne Angriffsschritte unterstützen, sondern Teile kompletter Angriffsketten selbstständig planen und ausführen. Für Unternehmen und Behörden steigt damit der Druck, auch die Verteidigung stärker zu automatisieren.
Deutschland besonders stark betroffen
Deutschland war im ersten Halbjahr 2026 laut Microsoft das am stärksten von Cyberbedrohungen betroffene Land innerhalb der EU. Weltweit lag Deutschland auf Platz zehn der am häufigsten attackierten Länder.
Besonders deutlich stiegen Ransomware-Angriffe. In den zwölf Monaten bis Juni 2026 nahm die Zahl der bekanntgewordenen Fälle in Deutschland laut Report um 276 Prozent zu.
Gewinnen in der Plattform-Ökonomie
KI-Agenten verkürzen Angriffe auf Minuten
Microsoft beobachtet eine zunehmende Automatisierung von Cyberangriffen. Während KI bislang vor allem beim Schreiben von Phishing-Nachrichten, der Suche nach Schwachstellen oder der Beschleunigung einzelner Arbeitsschritte eingesetzt wurde, übernehmen agentische Systeme nun größere Teile der Angriffskette.
Als Beispiel nennt der Report den im Juli 2026 erstmals beobachteten Ransomware-Angriff JADEPUFFER. Dort automatisierten KI-Agenten wesentliche Angriffsschritte, wodurch Attacken deutlich schneller ausgeführt werden können.
KI-Modelle werden selbst zum Angriffsziel
Gleichzeitig geraten KI-Systeme zunehmend direkt ins Visier von Angreifern. Zu den Methoden gehören Model Poisoning und Model Tampering, bei denen Modelle gezielt manipuliert werden, um falsche Informationen auszugeben, Schwachstellen einzubauen oder vertrauliche Daten abfließen zu lassen.
Microsoft berichtet außerdem über schädliche Browser-Erweiterungen, die vermeintlich ChatGPT oder DeepSeek unterstützen. Solche Erweiterungen sollen fast 900.000-mal installiert und in mehr als 20.000 Unternehmen eingesetzt worden sein.
Schatten-KI wird zum Sicherheitsrisiko
Ein weiteres Problem entsteht durch nicht autorisierte KI-Anwendungen in Organisationen. Einer separaten Microsoft-Umfrage zufolge nutzen 49 Prozent der Beschäftigten im öffentlichen Dienst sogenannte Schatten-KI, also frei zugängliche oder nicht freigegebene Systeme außerhalb der offiziellen IT-Strukturen.
Dadurch können sensible Informationen in unkontrollierte Systeme gelangen. Gleichzeitig steigt das Risiko, dass Unternehmen und Behörden den Überblick darüber verlieren, welche KI-Agenten auf interne Daten zugreifen und welche Berechtigungen sie besitzen.
Verteidigung soll ebenfalls agentisch werden
Microsoft sieht KI deshalb nicht nur als Bedrohung, sondern auch als zentralen Bestandteil künftiger Abwehrstrategien. Sicherheitsteams sollen KI-Agenten einsetzen, um große Mengen an Sicherheitsdaten schneller auszuwerten, Zusammenhänge zu erkennen und Angriffe in Maschinengeschwindigkeit einzudämmen.
Voraussetzung dafür ist eine klare Kontrolle der eingesetzten Systeme. Unternehmen müssen nach Einschätzung von Microsoft wissen, welche Agenten aktiv sind, ihnen eindeutige digitale Identitäten zuweisen und Zugriffsrechte konsequent begrenzen.




