LONDON (IT BOLTWISE) – Frank Cilluffo warnt, dass KI die Kräfteverhältnisse im Cyberraum kurzfristig nicht zugunsten der Verteidiger verschiebt. Selbst wenn KI Angreifer und Abwehrsysteme gleichermaßen aufrüstet, bleibe die Initiative aus seiner Sicht vorerst bei den Angreifern. Entscheidend sei, dass Verteidiger vom passiven Schutz stärker in aktive Störung wechseln. Damit rückt für ihn die menschliche Kontrolle als letzte Verteidigungslinie noch stärker in den Fokus.

Frank Cilluffo setzt in der Debatte um KI und Cyber-Sicherheit auf eine nüchterne Sicht: Aus seiner Perspektive verschiebt sich der grundlegende Vorteil für Angreifer nicht „von heute auf morgen“, auch wenn KI beide Seiten deutlich leistungsfähiger macht. Der Kern seiner Aussage ist dabei weniger eine technische Prognose als eine strategische. Wer Angriffe baut, braucht nach seinem Argument meist nur einen einzigen Erfolg, während Verteidiger jedes Mal zuverlässig gewinnen müssen. Genau diese Asymmetrie wirkt auch dann weiter, wenn Automatisierung, KI-gestützte Analyse und generative Werkzeuge in die Toolchains auf beiden Seiten Einzug halten.
Seine Argumentation ordnet er in eine breitere Vorstellung ein, die er bei Bloombergs „Balance of Power“ zugespitzt formuliert haben soll: Eine klassische „Firewall“-Denke, die allein auf Grenzschutz setzt, werde nicht ausreichen, um die Cyber-Bedrohung dauerhaft zu neutralisieren. Stattdessen sieht er die USA in der Pflicht, KI nicht nur als Verstärker für bestehende Abwehrprozesse zu behandeln, sondern als Anlass, die operative Haltung zu ändern. Daraus folgt für seine Position ein Paradigmenwechsel von passivem Schutz hin zu aktiver Störung, also Maßnahmen, die Angriffe bereits im Ablauf unterbrechen, verzögern oder unprofitabel machen.
Technisch lässt sich dieses „aktive Stören“ gut mit dem erklären, was in vielen SOCs (Security Operations Center) bereits heute als Verschiebung von reaktiven zu präventiv-überwachenden Ansätzen diskutiert wird: Erkennung allein reicht häufig nicht, weil Angreifer Zeit gewinnen, um Payloads nachzuladen oder Zugänge zu stabilisieren. KI kann dabei zwar bei der Mustererkennung und bei der Analyse großer Telemetrie-Mengen helfen, etwa indem sie ungewöhnliche Verhaltensmuster schneller priorisiert. Gleichzeitig bedeutet generative KI im gegnerischen Einsatz aber auch, dass Phishing-Inhalte, Social-Engineering-Varianten und Skripte zur Ausnutzung von Schwachstellen schneller angepasst werden können. Cilluffos Punkt zielt damit auf das Timing: Verteidiger müssen nicht nur „besser sehen“, sondern „besser handeln“, wenn sich Angriffe in Echtzeit weiterentwickeln.
Für die Organisation von Sicherheit wird Cilluffos Position deshalb besonders auf der menschlichen Ebene relevant. Er betont, dass menschliche Kontrolle die letzte Verteidigungslinie bleiben muss, während KI-Systeme an Macht gewinnen. Das ist im Kern ein Governance-Argument: Automatisierte Systeme können eine Entscheidung vorbereiten, aber sie sollten nicht allein die Verantwortung für hochriskante Reaktionen tragen, wenn Angriffe, Fehlalarme oder unklare Kontextsignale zusammenlaufen. Gerade im Zusammenspiel aus KI-basierten Erkennungskomponenten, Incident-Response-Workflows und eventuell automatisierten Gegenmaßnahmen entsteht sonst die Gefahr, dass „Geschwindigkeit“ zum Problem wird, wenn die Logik im Einzelfall nicht sauber erklärbar bleibt.
Ebenso deutlich stellt Cilluffo den Fokus auf Anreize statt auf regulatorische Symbolik. Bürokratische Regelwerke und „Compliance-Theater“ würden die Lücke nicht schließen, weil das strategische Dilemma nicht durch Dokumente verschwindet: Angreifer müssen nur einmal durchkommen, Verteidiger müssen ständig beweisen, dass sie in jedem Szenario funktionieren. Damit rückt auch der Umgang mit Risiko in den Vordergrund. Wenn eine Organisation Cyber-Sicherheit als formale Erfüllung versteht, entstehen häufig blinde Flecken: Prozesse werden optimiert, um Audit-Anforderungen zu erfüllen, während die operativen Voraussetzungen für schnelle, substanzielle Störaktionen zu langsam bleiben. Seine Schlussfolgerung lautet daher, Cyber-Verteidigung als kriegsführende Funktion zu betrachten – nicht als reines regulatorisches Programm.
Für den Markt und die Umsetzung heißt das: Unternehmen, die KI in der Sicherheit einführen, sollten die Erwartungen an „KI als Lösung“ neu kalibrieren. KI ist zwar ein Verstärker für Analyse und Automatisierung, aber sie behebt nicht automatisch das Grundproblem der asymmetrischen Erfolgswahrscheinlichkeit. Praktisch bedeutet das, dass Investitionen in KI-gestützte Detection und Response nur dann echten Effekt haben, wenn sie in eine aktive Operationsfähigkeit übersetzt werden: klar definierte Eskalationspfade, getestete Response-Playbooks, ausreichende Telemetrie-Tiefe und die Fähigkeit, im Ernstfall auch gegen unsichere Signale handlungsfähig zu bleiben. Wer KI lediglich als zusätzlichen Alarm-Filter sieht, bleibt aus Cilluffos Sicht in einer passiven Logik gefangen.
Gleichzeitig lässt sich seine Perspektive historisch einordnen. Viele Sicherheitskonzepte im digitalen Raum basierten langfristig auf dem Gedanken, dass Schutzlinien – Firewalls, Perimeter-Schutz, später Zero-Trust-Modelle – die Verwundbarkeit dauerhaft eindämmen können. In der Realität zeigt sich jedoch seit Jahren, dass Angreifer neue Wege finden, sobald ein Teil der Kette kompromittiert ist: Identitäten, Lieferketten, Endpoints und verteilte Systeme bieten jeweils eigene Angriffsflächen. KI könnte diesen Trend beschleunigen, weil sie sowohl Verteidiger als auch Angreifer beim Skalieren unterstützt. Der Unterschied liegt nach Cilluffo nicht in der Existenz von KI, sondern in der Entscheidung, wie Verteidiger ihre Kräfte bündeln.
Für Entscheider ergibt sich daraus eine klare Frage für die nächste Sicherheitsstrategie: Wird KI im Betrieb vor allem dazu genutzt, sich besser an Regeln zu halten und Vorfälle nachträglich zu katalogisieren – oder wird sie genutzt, um die eigene Reaktionsfähigkeit im Takt der Angreifer zu erhöhen? Cilluffos Antwort ist eindeutig und eher herausfordernd: Solange die Verteidigung nicht als kontinuierliche, operative Stör- und Unterbrechungsarbeit verstanden wird, bleibt der Vorteil der Angreifer bestehen, zumindest „in absehbarer Zeit“. Damit wird KI weniger zum Versprechen, das einseitig Hoffnung macht, sondern zum Werkzeug, das nur dann hilft, wenn die Organisation den entscheidenden Betriebsmodus mitliefert.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Frank Cilluffo: KI dreht Cyber-Vorteil der Angreifer nicht so schnell" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Frank Cilluffo: KI dreht Cyber-Vorteil der Angreifer nicht so schnell" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Frank Cilluffo: KI dreht Cyber-Vorteil der Angreifer nicht so schnell« bei Google Deutschland suchen, bei Bing oder Google News!