REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Updates vom 29. Juni 2026 neue Schutzmechanismen in „Edge for Business“. Das Herzstück ist eine On-Device-KI, die Scareware-ähnliche Warnfenster per Computer Vision in Echtzeit erkennt – ohne Cloud-Abfluss. Gleichzeitig verzahnt Microsoft den Browser stärker mit Microsoft Defender, Microsoft Purview und Microsoft Entra und baut Data-Loss-Prevention-Richtlinien für externe Mitarbeitende aus. Ergänzend leitet Edge Nutzer bei „Shadow AI“ automatisch zu Microsoft 365 Copilot um, während die Plattform parallel 119 schädliche Erweiterungen im Zuge der StegoAd-Operation entfernt.

Microsoft verlagert den nächsten Teil seiner Sicherheitsstrategie konsequent an die Geräte selbst: Mit Updates vom 29. Juni 2026 führt „Edge for Business“ Funktionen ein, die besonders gegen Scareware und unkontrollierte KI-Nutzung im Unternehmensumfeld wirken. Scareware ist in der Praxis häufig mehrstufig: Erst erscheint eine glaubwürdig wirkende Warnmeldung, die Nutzer zu schnellen „Aktionen“ drängt. Dann wird durch gefälschte Dialoge versucht, Berechtigungen, Zugangsdaten oder sogar Zahlungsmittel abzugreifen. Der neue Ansatz setzt genau dort an, indem die Erkennung nicht in einer Cloud-Analyse endet, sondern lokal im Browser stattfindet.
Technisch basiert das Update auf einem KI-Modell, das direkt auf dem Endgerät läuft. Anstatt Eingaben an externe Systeme zu übermitteln, analysiert das Modell den sichtbaren Bildschirminhalt mit Computer-Vision-Methoden und versucht dabei, betrügerische Muster zu identifizieren. Microsoft nennt als minimale Hardwareanforderung 2 GB RAM und vier CPU-Kerne; entscheidend ist aber vor allem der Offline-Betrieb. Vollständig offline bedeutet: Die Erkennung toleriert auch restriktive Netzwerkumgebungen, reduziert Latenz und senkt den Datenschutzaufwand gegenüber Verfahren, die Bild- oder Screen-Streams in die Cloud schicken. Für Unternehmen ist das zudem ein leichterer Compliance-Schritt, weil Datenflüsse minimiert werden.
Die zweite technische Säule ist die tiefere Integration der Browser-Sicherheit in Microsofts Sicherheits- und Identitäts-Ökosystem. Edge for Business ist nun stärker mit Microsoft Defender, Microsoft Purview und Microsoft Entra verzahnt, sodass Sicherheitsrichtlinien und Identity-Kontexte konsistenter über Geräte hinweg durchgesetzt werden können. Das ist besonders relevant, wenn mehrere Rollen gleichzeitig im gleichen Tenant arbeiten: interne Nutzer, Admins, aber auch externe Kräfte, die nicht dieselben Endpunkte wie Vollzeitmitarbeitende nutzen. In genau diesen Umgebungen verschieben sich häufig die Angriffsflächen – etwa durch unkontrollierte Speicherung oder durch die Installation fremder Erweiterungen im Browser.
Für extern Beschäftigte und Zeitarbeitern verschärft Microsoft deshalb die Data-Loss-Prevention-Strategie. Neue DLP-Richtlinien sollen verhindern, dass diese Mitarbeiter Dateien direkt auf ihren lokalen Speicher herunterladen. Stattdessen werden Dokumente automatisch in Microsoft OneDrive abgelegt. Damit verlagert Microsoft die Kontrolle von „Gerät bleibt beim Nutzer“ hin zu „Gerät bleibt nur Durchgang, Datenfluss bleibt im Unternehmenskontext“. Im gleichen Atemzug nennt Microsoft zusätzliche Kontrollmechanismen: Kopieren und Einfügen zwischen verwalteten und nicht verwalteten Anwendungen kann blockiert werden, ein Screenshot-Schutz soll das Abfotografieren sensibler Inhalte verhindern, und die Installation von Browser-Erweiterungen lässt sich einschränken.
Der wohl strategischste Punkt adressiert das Problem, das in vielen IT-Abteilungen inzwischen als „Shadow AI“ bekannt ist: Mitarbeitende greifen auf externe KI-Dienste zu, um schneller zu arbeiten – ohne dass Richtlinien, Logging oder Datenklassifizierung greifen. Microsoft löst das nicht primär über Verbote, sondern über Umleitungen: Der Browser leitet Nutzer automatisch von externen KI-Angeboten zu Microsoft 365 Copilot um, wobei das Ziel in einer kontrollierten Umgebung liegt, in der Unternehmensdaten entsprechend abgesichert bleiben. Branchenexperten bringen diesen Ansatz in Relation zu den bisherigen „Block-and-Trust“-Modellen: „Wenn Umleitung statt Sperre eingesetzt wird, sinkt der Widerstand der Fachabteilungen deutlich – und die Sicherheitswirkung bleibt messbar“, wird in Analystenkommentaren betont.
Parallel zu den Schutzfunktionen meldet Microsoft einen operativen Erfolg gegen schädliche Browser-Erweiterungen. Am 29. Juni entfernte Edge 119 bösartige Erweiterungen aus dem Edge-Add-on-Store, die Teil der Operation „StegoAd“ waren. Laut Berichten war die Kampagne seit mindestens 2021 aktiv und hatte sich zuletzt an den Manifest-V3-Standard für Browser-Erweiterungen angepasst. Auffällig ist das Vorgehen: Steganographie wurde genutzt, um Schadcode in Bilddateien zu verstecken, um dann über kompromittierte Erweiterungen Zugangsdaten zu stehlen und Werbebetrug zu begehen. Vor der Entfernung wurden die Erweiterungen mehr als 2,6 Millionen Mal heruntergeladen, und dahinter sollen über 90 verschiedene Entwicklerkonten gestanden haben – andere Browserplattformen wie Chrome und Firefox waren demnach ebenfalls betroffen.
Damit kommt das Update in eine Phase, in der Sicherheitsanforderungen gleichzeitig technisch komplexer und regulatorisch verbindlicher werden. Noch am 29. Juni stufte die US-Cybersicherheitsbehörde CISA eine Schwachstelle in SolarWinds Serv-U (CVE-2026-28318) als bekannt und ausgenutzt ein, nachdem es Berichte über aktive Denial-of-Service-Angriffe gegeben hatte. Hinzu kommt ein regulatorischer Zeitplan: Zum Jahreswechsel 2026 gelten neue Anforderungen im Rahmen der Cyber-Essentials-Plus-Zertifizierung, die Multi-Faktor-Authentifizierung (MFA) für alle Cloud-Dienst-Nutzer vorschreiben. Das betrifft damit nicht nur „wie man sich anmeldet“, sondern auch die Frage, wie KI-Workflows, Browserzugriff und Identitätskontexte im Alltag abgesichert werden. Für die nächsten Monate bedeutet das vor allem: Unternehmen werden Edge for Business zunehmend als Teil eines durchgängigen Sicherheitsrahmens betrachten müssen – von Device-Controls bis zur kontrollierten KI-Nutzung – und weniger als isolierte Browser-Software.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Edge for Business: On-Device-KI gegen Scareware und Shadow AI" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft Edge for Business: On-Device-KI gegen Scareware und Shadow AI" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Edge for Business: On-Device-KI gegen Scareware und Shadow AI« bei Google Deutschland suchen, bei Bing oder Google News!