LONDON (IT BOLTWISE) – Darktrace warnt, dass KI-Agenten die traditionelle Insider-Bedrohung weiterentwickeln. Sobald diese Systeme Zugriff auf Unternehmensdaten und Infrastruktur erhalten, können sie autonom agieren und damit neue Angriffspfade öffnen. Entscheidend sei deshalb ein engmaschiges Verhaltensmonitoring in Echtzeit statt reiner Post-incident-Forensik. Wer KI-Agenten wie privilegierte Nutzer behandelt und laufend überwacht, reduziert das Risiko spürbar.

KI-Agenten verschieben die Sicherheitslage in Unternehmen nicht nur, weil sie „mehr können“, sondern weil sie sich anders verhalten: Sobald ein Agent mit Daten, Rollen und Infrastruktur verbunden ist, handelt er nicht mehr als statische Anwendung, sondern als Prozess, der Aufgaben in Interaktion mit der Umgebung ausführt. Darktrace beschreibt genau diese Autonomie als Kernproblem. Nach Darstellung des Darktrace-CEOs Ed Jennings entsteht dadurch eine neue Form der Insider-Bedrohung, die dort ansetzt, wo viele Security-Programme bisher annehmen, dass privilegierte Zugriffe eher vom Menschen gesteuert werden.
Technisch lässt sich das Argument gut an der Angriffsfläche festmachen. Klassische Insider-Risiken adressieren meist Konten, Sessions und Aktionen von Nutzern, die nach Policies nachvollziehbar sein sollen. KI-Agenten erweitern diese Logik, weil sie bei ausreichend Umgebungszugriff als „handelnde Instanz“ auftreten können. Damit steigt die Zahl der möglichen Kombinationen aus Datenzugriff, Systemaufrufen und Prozessfolgen. Je schneller Unternehmen solche Agenten produktiv einsetzen, desto größer wird folglich die Wirkfläche, auf der ein Fehlverhalten oder ein Missbrauch überhaupt „wirksam werden“ kann.
Aus Sicht von Security-Operations ist besonders relevant, wie Darktrace die Erkennung priorisiert: Die neuen Funktionen zielen nicht primär auf das Aufräumen nach einem Vorfall, sondern auf Realtime-Sichtbarkeit und die Überwachung von Agenten-Identitäten sowie Verhaltensmustern. Damit rückt die Frage in den Mittelpunkt, wie man „normales“ Agentenverhalten von abweichenden Mustern unterscheidet, etwa wenn ein Agent unerwartet viele Ressourcen anfragt, ungewöhnliche Workflows startet oder sich anders in die bestehende Systemlandschaft einfügt. Darktrace setzt dabei auf Behavioral Monitoring als Leitprinzip, um Produktivitätsgewinne aus KI zu nutzen, ohne die Systeme aus dem Kontrollbereich zu verlieren.
Der Begriff Shadow AI spielt in diesem Zusammenhang eine doppelte Rolle: Er beschreibt nicht nur, dass einzelne KI-Tools außerhalb genehmigter Wege genutzt werden, sondern auch, dass Agenten-Implementierungen im Betrieb „neben“ der eigentlichen Governance auftauchen können. Wenn solche Deployments Identitäten und Berechtigungen erhalten, die in bestehenden Kontrollebenen nicht vorgesehen waren, entsteht ein Blindspruch. Genau hier versucht Darktrace anzusetzen, indem es nicht nur die Existenz von Agenten betrachtet, sondern deren Muster über die Zeit hinweg bewertet. Das macht den Unterschied zwischen einer reinen Bestandsaufnahme und einem dynamischen Sicherheitsbild aus.
Marktseitig wird das Dilemma dadurch verschärft, dass die Adoption schneller voranschreitet als die Ausgestaltung von Regeln und Prozessen. Darktrace argumentiert, dass Cybersicherheit oft hinterherhinkt, weil die Entwicklung und Einführung KI-basierter Agenten die politische und organisatorische Nachsteuerung überholt. Für Unternehmen heißt das: Wer KI-Agenten als privilegierte Benutzer behandelt, also mit klaren Zugriffsgrenzen, nachvollziehbarem Monitoring und laufender Überprüfung, kann schneller in den Nutzen kommen, ohne die Kontrolle zu verlieren. Wer hingegen auf Vorgaben „von außen“ wartet, verliert zwar kurzfristig weniger Aufwand in der Umsetzung, nimmt aber gleichzeitig mehr Risiko in Kauf.
Historisch kennt man dieses Muster aus früheren Wellen von Automatisierung und Cloud-Migration: Neue Fähigkeiten werden zuerst operational eingeführt, während Security-Konzepte häufig im zweiten Schritt nachgezogen werden. Bei KI-Agenten kommt jedoch hinzu, dass die Ausführung stärker in Richtung „Kette von Handlungen“ geht, nicht nur in Richtung „Anfrage und Antwort“. Das erhöht die Bedeutung von Überwachung entlang von Aktionen und Zuständen, nicht allein entlang von Identitäten. Für Entscheider bedeutet das: Es reicht nicht, Agenten technisch bereitzustellen; entscheidend ist, wie man deren Interaktion mit Daten und Infrastruktur kontinuierlich beobachtet.
Für die Praxis in IT und Security lässt sich daraus eine klare Leitfrage ableiten: Wie schnell erkennt man, dass ein KI-Agent außerhalb der erwartbaren Verhaltensprofile agiert? Darktrace betont in diesem Kontext, dass der produktive Vorsprung bei denen liegt, die Risiken aktiv managen, statt sie pauschal zu verbieten. Gleichzeitig bleibt die Herausforderung bestehen, Fehlalarme zu reduzieren und gleichzeitig echte Abweichungen zuverlässig zu finden. Wer Verhaltensmonitoring als Teil des Agenten-Lifecycle versteht – von der Identität bis zur beobachteten Aktion – verbessert die Chancen, KI im Unternehmen sicher zu skalieren, ohne sich erst nach einem Vorfall mit den Ursachen befassen zu müssen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Darktrace: KI-Agenten als neue Insider-Bedrohung für Unternehmen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Darktrace: KI-Agenten als neue Insider-Bedrohung für Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Darktrace: KI-Agenten als neue Insider-Bedrohung für Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!