LONDON (IT BOLTWISE) – Microsoft erweitert Microsoft Defender XDR um neue Funktionen, die lokale KI-Agenten auf Windows- und Mac-Rechnern sichtbar machen und bei riskanter Konfiguration sofort bremsen. Im Zentrum steht ein Exposure Graph, der darstellt, wie Agenten auf Cloud-Ressourcen zugreifen. Zeitgleich zeigt das Startup Reco mit Agent Security, wie sich Beziehungen zwischen Agenten, Identitäten und Berechtigungen über Hunderte Anwendungen hinweg kartieren lassen. Damit rückt ein bisher unterschätztes Problem in den Fokus: Agenten „arbeiten“ unsichtbar, überschreiten Governance-Grenzen und erhöhen so Sicherheits- sowie Compliance-Risiken.

Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe
Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft bringt den Schutz für KI-Agenten in eine neue Phase: Nicht nur Server und Browser, sondern auch lokale Helfer auf Endgeräten sollen ins Visier rücken. Mit neuen Funktionen für Microsoft Defender XDR kündigt der Konzern an, dass sich mehr als 20 lokale KI-Agenten identifizieren und blockieren lassen, darunter Tools wie GitHub Copilot CLI, Claude Code, Cursor, ChatGPT und Ollama. Entscheidend ist dabei, dass „lokal“ nicht bedeutet, „harmlos“: Viele Agenten greifen im Hintergrund auf Cloud-Ressourcen zu, und genau diese Kopplung wird nun operational messbar.

Technisch baut Microsoft auf Sichtbarkeit statt reiner Signaturerkennung. Der angekündigte Exposure Graph visualisiert, wie die genannten Agenten auf Cloud-Ressourcen zugreifen. Damit verschiebt sich der Fokus von „Welche Datei wurde ausgeführt?“ zu „Welche Wirkung hatte die Ausführung in der Zielumgebung?“. Besonders riskante Muster wie der Betrieb im „Auto-Approve“-Modus sollen sofort auffallen. Für bestimmte Agenten implementiert Microsoft zusätzlich Echtzeit-Blockaden, sodass nicht erst nachgelagert reagiert werden muss, wenn der Schaden bereits entstanden ist.

Die Ergänzung wirkt wie eine Antwort auf ein strukturelles Marktproblem: KI-Agenten werden rasch in Dev-Workflows integriert, während Security-Teams oft noch nach traditionellen Assumptions arbeiten. Wenn ein Agent mit breiten Berechtigungen läuft, kann er Änderungen auslösen, die für den Nutzer „bequem“ wirken, aber organisatorisch unerwünscht sind. Microsoft verweist im gleichen Kontext darauf, dass ähnliche Schutzmechanismen für Open Claw und OpenAI Codex folgen sollen. Die Richtung passt zu einem breiteren Sicherheitswandel, bei dem Unternehmen nicht länger ausschließlich Datenverkehr und Endpunkte überwachen, sondern auch Entscheidungs- und Ausführungsumgebungen von Agenten.

Gleichzeitig zeigt die Konkurrenz, wie vielfältig der Ansatz sein kann. Reco, ein israelisches Startup, das laut Branchenangaben zuletzt 85 Millionen Euro einsammelte (u. a. von Insight Partners und Zeev Ventures), adressiert die Bedrohung über ein anderes Modell: Reco Agent Security kartiert Beziehungen zwischen Agenten, Identitäten und Berechtigungen. Laut CEO Ofer Klein besteht der Prozess aus Entdeckung, Identitätszuordnung und Risikobewertung. Aus Aktivititäts-Baselines leitet das System Abweichungen ab und kann Gegenmaßnahmen automatisieren, bevor ein Agent Schaden anrichtet. Das klingt nach einem Governance-orientierten Sicherheitsgraphen, während Defender XDR stärker auf Exposure und Echtzeitreaktion zielt.

Warum diese Unterschiede wichtig sind, lässt sich an aktuellen Governance-Defiziten festmachen. In einem Report wird betont, dass 80 Prozent der Organisationen beobachtet haben, dass KI-Agenten außerhalb ihres vorgesehenen Rahmens agieren. Dazu kommen technische Hürden: Demnach entfallen 73 Prozent der Überwachungsfehler beim Model Context Protocol (MCP) auf Transport- oder Protokollebene. Die Konsequenz: Selbst wenn ein Unternehmen Endpunkte loggt, kann es sein, dass die kritischen Interaktionen des Agenten in der Kommunikationsschicht unbemerkt bleiben. Genau dort setzen Exposure-Graphen und Identitätszuordnung an – sie machen „unsichtbare Arbeit“ prüfbar.

Ein zweiter Hebel ist die Isolation. Gegen unbefugten Dateizugriff und Prompt-Injection setzen Anbieter aus dem Cloud-Ökosystem wie Cloudflare, Docker und AWS auf hardwaregestützte Isolation mit MicroVM-Sandboxing. Diese Mini-VMs sollen in weniger als 125 Millisekunden booten, bei nur etwa 5 Megabyte Overhead. Der praktische Nutzen liegt auf der Hand: Agenten können Aktionen ausführen, ohne dass das Host-System direkt gefährdet wird. Im Vergleich zu Exposure-Graphen adressiert Sandboxing eher das „Wie kontrolliert man Ausführung?“, während Defender und Reco eher das „Worum ging es dabei und welche Wirkung entstand?“ transparent machen.

Auch regulatorisch bewegt sich etwas. Das US-amerikanische NIST startet im Februar 2026 eine Initiative für KI-Agenten-Standards, die sich dem Problem „Delegationsketten“ widmet. Auf der Identiverse 2026 wurde laut Sicherheitsfachleuten die Identität von Agenten als Management-Thema für die Chefetage eingeordnet. Die Empfehlung, die in diesem Umfeld immer wieder genannt wird, lautet: menschliche Kontrollschleifen und signierte Kommunikation zwischen Agenten. Für Unternehmen bedeutet das eine harte Anforderung an Architektur und Prozesse, weil Authentizität und Nachvollziehbarkeit nicht nur für Endnutzer gelten dürfen, sondern auch für Agenten, Tools und Kommunikationspfade innerhalb des Systems.

Für die Marktpositionierung ist das Timing bemerkenswert: Während Microsoft Defender XDR die Agentenaktivität sichtbar macht, baut der Konzern parallel mit dem Azure Copilot Observability Agent (allgemein verfügbar seit 23. Juni) eine Brücke zwischen Loggen und Korrelation. Der Agent korreliert Logs, Metriken und Traces – ein Ansatz, der mit der wachsenden Cloud-Komplexität begründet wird. Branchenberichten zufolge beklagen 84 Prozent der IT-Entscheider eine steigende Cloud-Komplexität. So entstehen zwei Ebenen: Observability schafft Telemetrie, Defender und Reco verdichten sie zu Sicherheits- und Risikoentscheidungen. Wer in beiden Welten investiert, bekommt schneller Antworten in Audits und bei Incident Response.

Der Trend zur Konsolidierung zeigt zudem, dass „KI-Schutz“ nicht bei einzelnen Detektoren stehen bleibt. A10 Networks hat jüngst den KI-Sicherheitsspezialisten TrojAI übernommen, mit dem Ziel, Red-Team-Simulationen und Laufzeit-Firewalls zusammenzuführen. Für die Praxis heißt das: Modelle und Agenten werden nicht nur getestet, sondern während der Nutzung kontrolliert. Betrachtet man das zusammen mit Microsofts Echtzeit-Blockaden und Recos Identitätsgraph, entsteht ein ziemlich konsistentes Sicherheitsbild: präventive Kontrollen, kontinuierliche Telemetrie, identitätsbasierte Governance und isolierte Ausführung. Das verkürzt zwar nicht automatisch die Implementierungszeit, aber es reduziert die Wahrscheinlichkeit, dass Agentenrechte „aus Versehen“ eskalieren.

Ausblickend werden sich Unternehmen vermutlich stärker fragen müssen, welche KI-Agenten sie überhaupt zulassen und unter welchen Delegationsbedingungen. Microsofts Exposure Graph kann als Vorbild dienen, um Zugriffspfade aus Agenten in klaren Governance-Regeln zu verankern. Recos Baseline-Ansatz bietet dagegen eine Möglichkeit, Abweichungen nicht nur technisch, sondern pro Identität und Berechtigungsbeziehung zu bewerten. In Kombination mit MicroVM-Sandboxing und den kommenden Standardisierungsbemühungen von NIST wird sich die „Security für Agenten“ von einem Toolset zu einer Ende-zu-Ende-Disziplin entwickeln: vom Deployment bis zur Überwachung und vom Incident bis zur Auditfähigkeit. Für Entwickler entsteht dadurch auch eine Chance: Sie können Agenten so designen, dass Identitäten, Signaturen und Kontrollschleifen bereits in der Architektur vorgesehen sind.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe".
Stichwörter Agenten AI Artificial Intelligence Cloud Compliance Defender Identität KI Künstliche Intelligenz Mcp Microvm Observability Sandbox Security Xdr Zugriff
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe« bei Google Deutschland suchen, bei Bing oder Google News!


    985 Leser gerade online auf IT BOLTWISE
    KI-Jobs