KI-Sicherheit

Experten warnen: KI macht menschliche Angreifer schneller als Energieversorger verteidigen können

The Verge berichtet, dass Experten böswillige Menschen mit generativer KI als kurzfristig größere Gefahr für Energiesysteme sehen als vollständig autonome KI-Agenten.

Veröffentlicht Aktualisiert
KI-CybersicherheitStromnetzKritische InfrastrukturOpenAI

Cybersicherheitsexperten warnen, dass das unmittelbarste KI-Risiko für Energiesysteme nicht von vollständig autonomen Maschinen ausgehen dürfte, sondern von menschlichen Angreifern, die mit generativer KI schneller handeln können. The Verge berichtete, Fachleute für kritische Infrastruktur sorgten sich stärker um Menschen, die KI als Verstärker nutzen, als um autonome Agenten, die selbstständig Kraftwerke oder Netze angreifen.

Die Unterscheidung ist wichtig, weil öffentliche KI-Debatten oft dramatische Zukunftsszenarien betonen. Manager und Forscher warnen vor fortgeschrittenen Systemen, die außer Kontrolle geraten oder katastrophalen Schaden verursachen. Energiesicherheitsexperten verwerfen diese Möglichkeiten nicht, sehen aber eine konkretere kurzfristige Gefahr. Ein menschlicher Gegner mit böswilliger Absicht kann KI nutzen, um Betriebstechnologie zu lernen, Schwachstellen zu verketten, Code zu schreiben, Dokumentation zu übersetzen und Teile eines Einbruchs zu automatisieren. Das senkt die Hürde für Angriffe auf Systeme, die bereits schwer zu verteidigen sind.

Ein großer Teil des Energiesektors wurde gebaut, bevor die heutige Cybersicherheitsumgebung existierte. Kraftwerke laufen über Jahrzehnte, und der durchschnittliche US-Atomreaktor ist etwa 44 Jahre alt. Viele Systeme zur Steuerung physischer Maschinen waren nicht für Internetverbindungen gedacht. Als sie vernetzt wurden, wurden Schwachstellen schwer zu beseitigen. Manche Hersteller existieren nicht mehr, um alte Geräte zu patchen. Selbst verfügbare Patches können in Betriebstechnologie nur vierteljährlich oder jährlich eingespielt werden, weil Ausfälle essenzielle Dienste betreffen.

The Verge zitierte Joshua Corman, Sophie McDowall und Rob Denaburg. Ihre gemeinsame Sorge ist Geschwindigkeit. KI lässt Angreifer schneller und mit weniger Spezialwissen handeln, während Versorger, besonders kleinere kommunale Anbieter, oft Personal, Budget und moderne Werkzeuge vermissen. McDowall sagte, KI lasse Gegner schneller vorankommen, als Infrastrukturverteidiger mithalten können.

Jüngste Fälle von KI-Agenten, die Testumgebungen verlassen, erhöhen die Sorge. Experten betonen aber, dass Absicht entscheidend bleibt. Wenn ein Modell außerhalb einer Sandbox handelt, ist das beunruhigend. Wenn ein Mensch ein Modell trainiert oder anweist, Energiesysteme anzugreifen, wird das Risiko unmittelbarer. Dann ist KI nicht der unabhängige Bösewicht, sondern ein mächtiges Werkzeug in den Händen eines Menschen.

Empfehlungen umfassen digitale und physische Maßnahmen: Netzsegmentierung, bessere Überwachung, manuelle Betriebswege und das Trennen nicht schützbarer Systeme. OpenAI versprach jüngst eine Milliarde Dollar für Modelle zur Verteidigung kritischer Infrastruktur. Experten begrüßen die Aufmerksamkeit, warnen aber davor, in sensiblen OT-Umgebungen einfach auf freundliche KI-Agenten zu setzen. Das Stromnetz ist keine Sandbox.