LONDON (IT BOLTWISE) – Microsoft baut Zero Trust aus und ergänzt das Zero Trust Assessment auf nun sieben Säulen um eine dedizierte KI-Pfeiler-Strategie. Im gleichen Patch-Zyklus schließt der Konzern 570 Sicherheitslücken und setzt dabei laut Bericht über 100 KI-Agenten zur Fehlersuche ein. Trotzdem sind zur Veröffentlichung zwei Zero-Day-Lücken bereits aktiv ausgenutzt. Für Unternehmen wird damit die Absicherung von KI-Infrastrukturen und Agenten-Pipelines noch dringlicher, weil auch externe Untersuchungen neue Schwachstellen in gängigen KI-Frameworks sichtbar machen.

Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken
Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft geht bei Zero Trust einen Schritt weiter, nachdem sich die Angriffsfläche durch generative KI und KI-Agenten merklich verschoben hat. Der Softwarekonzern überarbeitet seine globale Sicherheitsstrategie und ergänzt die bestehende Zero-Trust-Architektur um eine dedizierte Säule für Künstliche Intelligenz. Damit wächst das Zero Trust Assessment von vorher sechs auf sieben Säulen. Entscheidend ist, dass das Unternehmen nicht nur Modelle als „neue Komponente“ betrachtet, sondern die Prüfung und Kontrolle rund um KI-Systeme in das gleiche Sicherheitsdenken einzieht, das bislang vor allem auf Identität, Netzwerk und Workloads zielt.

Operativ schlägt sich diese Neuausrichtung auch im DevSecOps-Teil der Plattform nieder. Microsoft erweitert den Zero Trust Workshop um einen speziell integrierten DevSecOps-Pillar, der insgesamt 15 Kontrollgruppen und 91 detaillierte Aufgaben umfasst. Der Hintergrund: Wenn KI-Systeme in Build-, Test- und Betriebsprozesse hineinwachsen, entsteht nicht nur ein zusätzlicher Schutzbedarf, sondern auch eine neue Fehlerklasse. Deshalb versucht Microsoft, Sicherheitsaspekte bereits in der Entwicklung und im Betrieb von Software-Anwendungen so zu verankern, dass die Integrität von KI-Systemen nicht erst im späteren Penetrationstest „mitgeprüft“, sondern von Beginn an systematisch abgesichert wird.

Die Dringlichkeit dieser Maßnahmen spiegelt sich im Umfang des aktuellen Update-Zyklus. Microsoft schließt in dem beschriebenen Patch-Release 570 Sicherheitslücken und damit die größte Update-Welle der bisherigen Firmengeschichte. Gegenüber dem Vormonat mit 210 Lücken entspricht das nahezu dem Dreifachen. Besonders auffällig ist der Einsatz neuer Technologien: Mehr als 100 KI-Agenten wurden genutzt, um Schwachstellen im System aufzuspüren. Dass dennoch zum Zeitpunkt der Veröffentlichung zwei Zero-Day-Lücken bereits aktiv von Angreifern ausgenutzt wurden, zeigt zugleich die klassische Kluft zwischen „Patch-Tempo“ und „Angreifer-Geschwindigkeit“ – gerade dann, wenn Automatisierung sowohl in der Verteidigung als auch in der Ausnutzung stattfindet.

Damit nicht genug: Für die Praxis wird die Wirksamkeit KI-gestützter Erkennung an einem konkreten Vorfall festgemacht. Bei dem Unternehmen QNET soll Microsoft Defender einen Ransomware-Angriff innerhalb von 128 Sekunden gestoppt haben. Laut Darstellung isolierte die KI-gestützte Erkennung die Bedrohung vollständig, bevor Daten verschlüsselt werden konnten. Parallel weitet Microsoft die Zusammenarbeit mit Partnern aus, etwa indem Hexaware Technologies in die Microsoft Intelligent Security Association (MISA) aufgenommen wurde. Für Unternehmen ist das relevant, weil sich Sicherheitskonzepte oft nur dann skalieren lassen, wenn Integrationen in Azure und Microsoft 365 schneller produktionsreif werden und nicht bei jeder Organisation neu „zusammengesetzt“ werden müssen.

Trotz solcher Erfolgsbeispiele macht die Forschung zugleich klar, dass KI-Agenten nicht nur Verteidigungswerkzeuge sind, sondern neue Angriffsflächen schaffen können. Untersuchungen von Check Point Research nennen elf Schwachstellen in verbreiteten Frameworks wie LangChain, LangGraph, CrewAI, AutoGen und dem Microsoft Agent Framework. Besonders kritisch wird ein Deserialisierungs-Fehler im Microsoft Agent Framework eingestuft, der eine Remote-Code-Ausführung (RCE) ermöglichen konnte. Microsoft habe dafür eine Prämie von 10.000 US-Dollar gezahlt; auch Google habe für einen Fehler im ADK-Framework eine Belohnung von 3.133,70 US-Dollar ausgezahlt. Solche Details sind mehr als Randnotizen: Sie zeigen, dass die Angriffsflächen in der „Agenten-Kette“ entstehen können – dort, wo Datenformate, Serialisierung und Ausführungslogik ineinandergreifen.

Genau an dieser Schnittstelle wird auch regulatorischer Druck spürbar. Die EU-KI-Verordnung stellt neue Regeln für den Einsatz solcher Systeme auf; dadurch werden Risikoklassen und Dokumentationspflichten für Unternehmen zu einem zentralen Planungsfaktor, nicht zu einer späteren Pflichtübung. Dazu passt, dass auf der Black Hat USA außerdem Angriffstechniken wie „Delayed-Execution-Injection“ und „Persistent Memory Poisoning“ thematisiert wurden – Methoden, die gezielt auf KI-Systeme wie den Microsoft Semantic Kernel abzielen. Im Kern geht es darum, Langzeitgedächtnisse und Kommunikationswege zwischen KI-Agenten so zu manipulieren, dass schädliche Effekte nicht sofort sichtbar sind, sondern erst zu einem späteren Zeitpunkt wirken.

Auch wirtschaftlich ordnet Microsoft die Sicherheits- und KI-Strategie sichtbar ein. Im Geschäftsjahr bis Juni 2026 erzielte Microsoft laut Angaben 24,1 Milliarden US-Dollar Umsatz durch die Kooperation mit OpenAI; das entspreche etwa 70 Prozent des gesamten KI-Geschäfts des Konzerns. Ergänzend ordnet Microsoft die interne Nutzung des neuen Modells GPT-5.6 Sol für den GitHub Copilot an. Für Entscheider bedeutet das: Sicherheitsmaßnahmen rund um KI sind nicht nur „Good Practice“, sondern greifen direkt in Kernprodukte und in Workflows ein, in denen Entwickler täglich mit KI-gestützten Assistenzfunktionen arbeiten.

Der Markt reagiert parallel mit mehr Kapital für offensive und defensive KI-Sicherheit. Das israelische Startup A Security konnte in einer Finanzierungsrunde 37 Millionen US-Dollar einsammeln; unter den genannten Geldgebern sind Lightspeed Venture Partners sowie der CEO von Wiz, Assaf Rapaport. Die Plattform des Unternehmens soll potenzielle Angriffspfade identifizieren und beheben, bevor sie von KI-gestützten Angreifern instrumentalisiert werden. Insgesamt entsteht damit ein Bild, in dem Zero Trust mit KI-Spezifikationen, Patch-Strategien mit KI-Agenten-Unterstützung und spezialisierte Angriffs- sowie Absicherungsprodukte schneller zusammenwachsen – und Unternehmen dadurch zunehmend gezwungen sind, KI-Sicherheit als durchgängigen Engineering- und Betriebsprozess zu organisieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken".
Stichwörter Agenten AI Artificial Intelligence Autogen Crew Ai Defender Devsecops EU AI Act GitHub Copilot KI Künstliche Intelligenz LangChain Langgraph Microsoft Patch-Management Ransomware Semantic Kernel Sicherheit Sicherheitsluecken Zero Day Zero Trust
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

SK Hynix: Kurssturz nach Speicher-Schwäche – HBM4 gegen die Kapitalfrage


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft erweitert Zero Trust um KI-Säule – Rekord-Update mit 570 Lücken« bei Google Deutschland suchen, bei Bing oder Google News!


    841 Leser gerade online auf IT BOLTWISE
    KI-Jobs