LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein großer Teil meldet spürbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler Organisationen und sogar bei Verbraucherdiensten hinter den Erwartungen zurück. Wie Okta, Google Cloud und spezialisierte Anbieter das Risiko mit Zero Trust, Lifecycle-Checks und Laufzeitautorisierung adressieren, zeigt der vorliegende Report im Detail.

Unternehmen verschieben ihre Arbeitslasten zunehmend in Richtung Künstlicher Intelligenz – doch der Sicherheitsbauplan für Identitäten wächst nicht im gleichen Tempo. Genau hier setzt die aktuelle Meldung an: Session-Hijacking-Angriffe, die auf bereits authentifizierte Sitzungen zielen, steigen demnach im Jahresvergleich deutlich an. Der Auslöser ist häufig nicht ein spektakulärer Bruch der Kryptografie, sondern ein Prozessproblem im Identity Lifecycle: Wenn Rechte zu lange nachwirken oder Konten verspätet gesperrt werden, wird aus einem technischen Fehltritt schnell ein operatives Sicherheitsereignis. Das macht KI-Workloads zu einem neuen Hebel für Angreifer, weil sie schneller, automatisierter und in größerem Umfang auf Systeme zugreifen.
Der Kern des Problems liegt in einem häufig unterschätzten Zeitfenster zwischen Erkennung und Durchsetzung. Viele Organisationen gehen offenbar davon aus, dass sich der Zugriff eines kompromittierten oder ausgeschiedenen Mitarbeiters innerhalb von 24 Stunden zuverlässig unterbinden lässt. In der Praxis treten jedoch Verzögerungen auf, die aus redundanten Workflows, verteilten Systemen oder unvollständiger Automatisierung entstehen können. Für KI-gestützte Agenten bedeutet das: Selbst wenn die ursprüngliche menschliche Authentifizierung „sauber“ ist, kann eine übernommene Session oder ein unzureichend aktualisiertes Token-Lifecycle später noch Aktionen auslösen. Technisch stellt sich damit die Frage, ob Identity- und Session-Controls auf Agenten-Workloads tatsächlich genauso konsequent greifen wie auf Personen.
Besonders sichtbar wird die Lücke an der Differenz zwischen Nutzung und Absicherung: Während in vielen Unternehmen KI-Agenten längst in den Arbeitsalltag integriert sind, werden sie bei den Security-Regeln oft nicht wie eigenständige Entitäten behandelt. Genau diese Logik greift auch die Forderung aus der Branche auf der Identiverse: KI-Agenten müssten als „Identitäten erster Klasse“ mit überprüfbaren Anmeldedaten, Lebenszyklussteuerung und klar verantworteten Besitzern modelliert werden. Das ist ein Umdenken gegenüber der klassischen Sicht, in der Agenten lediglich „Software“ sind, deren Zugriffe man indirekt über ein menschliches Konto absichert. In der Enterprise-Umsetzung bedeutet das typischerweise: definierte Credentials, klare Rotation, Auditierbarkeit und ein durchgängiges Policy-Regime bis in die Laufzeit hinein. So wird aus einem reinen Setup-Problem ein Architekturproblem.
Okta und Google Cloud treiben in diesem Kontext ihre Zusammenarbeit voran, indem sie die Okta-Identitätsplattform mit einer Gemini-Enterprise-Agent-Plattform verzahnen, um KI-Agenten konsistenter abzusichern. Die Marktidee dahinter ist weniger „ein neues Feature“, sondern eine Harmonisierung der Identitätskette: vom Enrollment über Policies bis zu den tatsächlichen Aktionen der Agenten in angebundenen Umgebungen. Im Wettbewerbsumfeld positionieren sich Anbieter ebenfalls mit konkreten Kontrollebenen. Saviynt etwa setzt auf intent-basierte Laufzeitautorisierung, bei der Agentenaktionen in Echtzeit überwacht und entsprechend einer Absicht bzw. Policy gestoppt oder erlaubt werden. Zscaler wiederum beschreibt Zero Trust als notwendige Schutzschicht für autonome Agenten, unter anderem über einen KI-Broker und Agentenregistrierung. Für Verantwortliche heißt das: Der Markt verschiebt sich in Richtung „Security-by-Identity“, statt nur „Security around AI“.
Historisch lässt sich das Problem an der Entwicklung von Authentifizierung und Session-Management ablesen. Von frühen Passwortsystemen über Single Sign-on bis hin zu Token-basierten Architekturen hat sich zwar der Komfort verbessert, aber die Angriffsflächen wurden komplexer. Session-Hijacking profitiert dabei typischerweise von Token-Leaks, schwacher Session-Invalidierung oder fehlerhaften Zugriffsentkopplungen nach Rollenwechseln. Neu ist vor allem, dass KI-Agenten nicht nur lesen, sondern in großem Umfang handeln: Sie können über APIs automatisiert Prozesse anstoßen, Entscheidungen treffen und Daten verarbeiten. Dadurch wirkt ein Identitätsfehler nicht mehr nur lokal, sondern potenziell als Hebel für Kaskadeneffekte, etwa durch wiederholte Ausführung oder parallele Workflows. Der technische Unterschied zwischen „Mensch meldet sich an“ und „Agent handelt“ wird damit zu einem zentralen Sicherheitskriterium.
Zu dieser strukturellen Lücke kommt ein weiteres Risiko: Schatten-KI. Wenn Mitarbeitende nicht genehmigte Tools nutzen, entstehen Umgebungen, die außerhalb der offiziellen Identitäts- und Governance-Schleifen liegen. Branchenumfragen berichten, dass ein relevanter Anteil von Fachkräften in mehreren Ländern KI-Tools ohne Freigabe einsetzt. Das kann zu Datenschutz- und Compliance-Probleme führen, etwa weil geteilte Informationen ihren rechtlichen Schutz verlieren oder Richtlinien zur Datenverarbeitung verletzt werden. Für die Sicherheitsarchitektur ist Schatten-KI deshalb nicht nur „Regelverstoß“, sondern ein blinder Fleck: Ohne klare Identität, ohne Logging-Standards und ohne definierte Zugriffspolicies kann ein Vorfall kaum sauber eingegrenzt und nachverfolgt werden. Genau hier wird Transparenz über Systemgrenzen hinweg zur Voraussetzung für wirksame Incident Response.
Ein prägnantes Beispiel zeigt, wie anfällig selbst spezialisierte Sicherheitsorganisationen für grundlegende Identitätsmanagement-Fehler bleiben können. Laut Berichten gelang einer Cyberkriminalitätsgruppe der Zugriff auf Daten mehrerer großer Security-Unternehmen über kompromittierte Legacy-Zugangsdaten in einem Integrationstool. Solche Vorfälle unterstreichen, dass „moderne“ Komponenten nicht automatisch sicher sind, wenn an einer Stelle veraltete Credentials oder unzureichende Sperr- und Rotationsprozesse existieren. Für Unternehmen bedeutet das: Identity Governance muss auch die Integrationsschicht umfassen – also Connectoren, Automationsplattformen und Zwischenlager. Aus Governance-Sicht kommt hinzu, dass fehlende Transparenz über fragmentierte Umgebungen laut Umfragen für Sicherheitsoperationen ein zentrales Hindernis bleibt; ohne konsolidierte Sicht auf Entitäten und Sessions ist die Durchsetzung von Policies nur eingeschränkt möglich.
In der Zukunft entscheidet sich die Sicherheit agentischer Systeme an Messbarkeit und Steuerbarkeit. Gartner-Daten deuten darauf hin, dass nur ein kleiner Teil der Organisationen eine hohe KI-Reife erreicht hat, während viele mit Kosten und Komplexität kämpfen. Gleichzeitig zeigen die Branchendiskussionen auf der Identiverse 2026, dass Unternehmen ihre Identitätsgrundlagen „reparieren“ müssen, bevor sie autonome KI-Agenten sicher skalieren. Das umfasst mehr als nur neue Authentifizierungsmethoden: Es braucht ein durchgängiges Modell für Rollen, Lebenszyklen, Verantwortlichkeiten und eine Policy-Umsetzung bis zur Laufzeit. Für die Praxis lässt sich daraus ableiten, dass Passkeys und moderne Authentifizierung zwar wichtig sind, die Absicherung aber nicht bei der Anmeldung endet. Wer die Risiken von Session-Hijacking, Schatten-KI und veralteten Zugangsdaten gemeinsam adressiert, schafft die Grundlage für skalierbare Agenten – und reduziert die Wahrscheinlichkeit, dass Identitätslücken zu Dominoeffekten führen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu« bei Google Deutschland suchen, bei Bing oder Google News!