LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen für Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. Für Unternehmen wird damit klar: Künstliche Intelligenz im Betrieb braucht nicht nur Modelle, sondern belastbare Identitäts- und Zugriffskontrollen.

KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen
KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Anstieg von Session-Hijacking-Angriffen um 127% ist ein Signal, dass sich die Sicherheitslage für KI-Agenten spürbar verschiebt: Während viele Organisationen ihre KI-Nutzung bislang vor allem an Modellleistung und Produktivität gekoppelt haben, rückt nun die Frage in den Vordergrund, wie zuverlässig Zugriffe, Tokens und Agenten-Workflows im laufenden Betrieb abgesichert sind. Angreifer versuchen dabei, typische Schwachstellen klassischer Web- und Authentifizierungslogik auf agentische Umgebungen zu übertragen. Genau an dieser Schnittstelle setzen aktuelle Härtungen an, die Microsoft für Copilot Studio und das zugehörige Ökosystem ausrollt.

Im Zentrum steht eine Abkehr von statischen Berechtigungen hin zu dynamischeren, kurzlebigen Zugangsdaten. Laut den zugrundeliegenden Microsoft-Updates nutzt das System für Copilot Studio Sicherheitsmechanismen, die auf zeitlich begrenzte Credentials und eine Laufzeit-Überwachung setzen. Ergänzend soll ein „lückenloser Prüfpfad“ für jeden Datenzugriff sicherstellen, dass sich Berechtigungen nicht nur beim Start eines Workflows, sondern auch während einzelner Agentenschritte nachvollziehen lassen. Technisch betrachtet zielt dieser Ansatz darauf ab, die Angriffsfläche zu reduzieren, wenn ein Token gekapert oder ein Entscheidungspfad manipuliert wurde.

Während Microsoft den Schutz weiter ausbaut, liefern Sicherheitsforscher zugleich konkrete Ansatzpunkte, wie schnell sich Schwachstellen in agentischen Komponenten zu Kettenangriffen verdichten können. Besonders deutlich wurde eine Angriffskette namens „AutoJack“: Sie baut auf Schwächen in einer AutoGen-Studio-Umgebung auf, indem manipulierte Webinhalte den Zugriff auf einen lokalen MCP-Websocket ermöglichen und anschließend beliebige Prozesse auf dem Zielsystem ausführen. Bemerkenswert ist dabei die Kombinatorik: Eine umgehbare Zulassungsliste, fehlende Authentifizierung für bestimmte MCP-Pfade sowie die Einschleusung von Befehlen über URL-Parameter. Microsoft betont, dass der problematische Code nicht in einer offiziellen PyPI-Version enthalten war und inzwischen behoben wurde.

Parallel sorgt „SearchLeak“ (CVE-2026-42824) für zusätzliche Aufmerksamkeit, weil die Lücke nicht nur Zugriff, sondern auch Informationsabfluss adressiert. In der beschriebenen Demonstration kombinierten Forscher Parameter-Injection, HTML-Injection und eine Server-Side-Request-Forgery-Mechanik, um sensible Daten wie E-Mail-Adressen oder sogar Zwei-Faktor-Codes abzugreifen. Laut Angaben wurde die Schwachstelle bereits am 1. Juni durch einen globalen Server-Patch geschlossen. Für Unternehmen ist das besonders relevant, weil solche Kettenangriffe oft dort starten, wo Eingaben „nur“ als Text oder Metadaten behandelt werden, in Wirklichkeit jedoch in Schnittstellenflüsse hineinwirken.

Damit verschiebt sich auch der Marktfokus: Nur 34% der Führungskräfte wenden laut den genannten Zahlen die gleichen Sicherheitsstandards für KI-Agenten an wie für menschliche Nutzer. Gleichzeitig setzen zwar 92% der Entscheider bereits auf KI-Agenten, was das Verhältnis aus Nutzung und Absicherung weiter auseinanderklaffen lässt. Experten warnen in diesem Kontext, dass die typischen IAM-Controls (Identity and Access Management) für Menschen zwar als Grundlage dienen, aber nicht automatisch die spezifischen Gefahren agentischer Abläufe abdecken. Genau deshalb verstärken sich Initiativen zu einheitlichen Autorisierungsmodellen, die den Zugriff von Agenten auf Unternehmensdaten über vorhandene Identitätsplattformen steuern.

Ein wichtiger Schritt in diese Richtung ist der Industriestandard „Enterprise-Managed Authorization (EMA)“, der die manuelle Freigabe von OAuth-Berechtigungen pro Server reduzieren soll. Unterstützt wird EMA unter anderem von Microsoft, Anthropic und Okta, wobei Okta derzeit als primärer Anbieter fungiert. Das Kernversprechen für Administratoren lautet: Ein einmaliger Single-Sign-On-Login reicht, um autorisierte Dienste für KI-Agenten bereitzustellen, während die eigentliche Berechtigungslogik konsistent an Identitäts-Workflows gekoppelt bleibt. Im Wettbewerbsvergleich positioniert sich Okta hier als Enabler, während alternative Plattformen wie Asana, Atlassian oder Figma als Zielsysteme zeigen, dass das Thema weniger „Tool-Spezialfall“ und mehr standardisierbares Sicherheitsmuster werden soll.

Aus regulatorischer Sicht kommt Druck hinzu: Im EU AI Act und in vergleichbaren Vorgaben wird die Notwendigkeit betont, Risiken entlang des gesamten KI-Lebenszyklus zu adressieren, inklusive Betriebs- und Sicherheitskontrollen. Dazu passt auch die parallele Entwicklung bei spezialisierten Anbietern: Das Startup „Ent“ sammelte im beschriebenen Kontext 100 Millionen Euro in einer Seed-Runde ein, um eine Plattform zur Verhaltensüberwachung von Mitarbeitern und KI-Anwendungen aufzubauen. Gleichzeitig startet AppViewX in einer privaten Vorschau ein Agenten-Sicherheitsprodukt, das gezielt für Post-Quantum-Umgebungen und aufgabenbasierte Zugriffskontrollen ausgelegt sein soll. Für Unternehmen bedeutet das vor allem: Sicherheitsteams müssen künftig „KI-Nutzung“ als systemischen Betriebsprozess behandeln, nicht als isolierte App.

In den nächsten Monaten ist daher mit einer stärkeren Verknüpfung aus Agenten-Architektur, Identitätslayer und Auditierbarkeit zu rechnen. Teams, die Copilot Studio und vergleichbare Agentenlösungen einsetzen, sollten neben klassischen Fixes wie Patch-Management vor allem Berechtigungsflüsse und Token-Lebenszyklen überprüfen: Wo werden Credentials erstellt, wie kurzlebig sind sie, und wie wird ihre Nutzung im laufenden Betrieb überwacht? Gleichzeitig werden Standards wie EMA voraussichtlich die Grundlage dafür schaffen, dass Sicherheitsrichtlinien leichter konsistent durchgesetzt werden. Unterm Strich dürfte der Wettbewerb zwischen Plattformen nicht nur über Features entschieden werden, sondern über die Fähigkeit, Agenten zuverlässig in eine Enterprise-Sicherheitsarchitektur einzubetten.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen".
Stichwörter Agenten AI Artificial Intelligence Audit Authentifizierung Berechtigungen CVE Einhaltung EU AI Act Identität KI Künstliche Intelligenz Mcp Microsoft Oauth Okta Patch Schwachstelle Session Hijacking Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen« bei Google Deutschland suchen, bei Bing oder Google News!


    808 Leser gerade online auf IT BOLTWISE
    KI-Jobs