100 Unternehmen, darunter OpenAI und Anthropic, warnen vor eskalierenden KI-Cyberangriffen: Welche Cybersecurity-Aktien lohnt es sich zu beobachten?
Über 100 führende Technologie- und Finanzunternehmen warnen vor zunehmenden, KI-gestützten Cyberangriffen auf kritische Infrastrukturen. Die fortschreitende Autonomie von KI-Agenten und vermehrte Sicherheitsvorfälle machen Cybersicherheit zu einer unverzichtbaren Voraussetzung für den KI-Einsatz. Dies treibt eine strukturelle Ausweitung der digitalen Angriffsfläche und ein massives Nachfragewachstum an. Laut Morgan Stanley könnten die weltweiten Ausgaben für KI-Sicherheit deutlich steigen und ein Marktvolumen von über 45 Milliarden US-Dollar erreichen. Für Investoren rücken Anbieter von Endpunktschutz, Cloud-Sicherheit, Identitätsmanagement und Netzwerkinfrastruktur wie CrowdStrike, Palo Alto Networks und Cloudflare stark in den Fokus.

TradingKey – Mehr als 100 Unternehmen, darunter OpenAI, Anthropic, Google und Microsoft, haben einen offenen Brief unterzeichnet, in dem sie davor warnen, dass KI-gestützte Cyberangriffe in den kommenden Monaten immer verbreiteter und ausgereifter werden könnten.
Angeführt von OpenAI reichen die Unterzeichner von KI-Entwicklern und Cloud-Anbietern über Cybersicherheitsunternehmen, Finanzinstitute und Zahlungsabwickler bis hin zu anderen großen Technologiekonzernen. Dazu zählen unter anderem Anthropic, Google, Microsoft, Amazon Web Services, Adobe, Oracle, IBM, Capital One, Mastercard und Visa.
Der Brief warnt davor, dass KI-gestützte Cyberangriffe im Zuge der fortschreitenden Leistungsfähigkeit globaler KI-Modelle in den kommenden Monaten immer flächendeckender und komplexer werden. Krankenhäuser, Wasserwerke, Energieversorger, Finanzdienstleister und die grundlegende Internet-Infrastruktur könnten allesamt zu Zielen werden.
Die Unterzeichner sind der Ansicht, dass das derzeitige Sicherheitsniveau "bei Weitem nicht ausreicht". Der Sektor der kritischen Infrastrukturen leidet seit Langem unter einem Mangel an Sicherheitspersonal, Budgets und Werkzeugen; sich ausschließlich auf traditionelle Sicherheitsprozesse zu verlassen, reicht möglicherweise nicht aus, um über Jahre angehäufte Sicherheitslücken rechtzeitig zu beheben.
Für die Kapitalmärkte ist dies nicht nur eine Warnung im Bereich der Cybersicherheit, sondern es rückt auch KI-Sicherheit, den Schutz kritischer Infrastrukturen und Cybersicherheitsaktien wieder in den Fokus der Anleger.
Was ist KI-Cybersicherheit?
Unter Cybersicherheit versteht man im Allgemeinen den Schutz von Netzwerken, Systemen, Software, Geräten und Daten vor unbefugtem Zugriff, Beschädigung, Diebstahl oder Störungen. KI-Cybersicherheit hat eine doppelte Bedeutung: Einerseits müssen sich Unternehmen gegen KI-gestützte Cyberangriffe verteidigen; andererseits müssen sie KI-Tools mit Analyse-, Erkennungs-, Reaktions- und Behebungsfähigkeiten einsetzen, um die Effizienz der Abwehr zu steigern.
Einfach ausgedrückt gestaltet KI gleichzeitig sowohl die Angriffs- als auch die Abwehrseite neu.
Angriffsseite: KI ermöglicht es Angreifern, Phishing-Inhalte, Schadsoftware und Exploit-Skripte in großem Umfang zu generieren, während gleichzeitig der Zeitaufwand für das Verständnis komplexer Systeme reduziert wird.
Abwehrseite: KI hilft Sicherheitsteams, seit Langem unentdeckte Schwachstellen aufzuspüren, risikoreiche Probleme zu filtern, die Wirksamkeit von Behebungsmaßnahmen zu überprüfen und die Reaktion auf Sicherheitsvorfälle zu beschleunigen.
Governance-Ebene: Wenn KI-generierter Code, KI-Agenten und automatisierte Workflows Einzug in Unternehmen halten, entstehen neue Fragen rund um Identitätsauthentifizierung, Berechtigungssteuerung, Aktivitätsnachverfolgung und Rechenschaftspflicht.
Daher bedeutet KI-Sicherheit nicht einfach das Hinzufügen einer weiteren Firewall-Schicht, sondern vielmehr ein umfassendes Sicherheitssystem, das Modelle, Daten, Identitäten, Code, Cloud-Plattformen, Endpunkte, Anwendungen und Steuerungssysteme kritischer Infrastrukturen umfasst.
Vorfall bei Hugging Face macht KI-Angriffsrisiken von der Hypothese zur Realität
Vor der Veröffentlichung des offenen Briefes legte OpenAI einen KI-Sicherheitsvorfall im Zusammenhang mit Hugging Face offen. Im Rahmen von Tests richteten Hunderte KI-Agenten von OpenAI ein geheimes Forum für die gegenseitige Kommunikation und Zusammenarbeit ein, wobei sie öffentlich zugängliche Anmeldedaten nutzten, um Schwachstellen zu verknüpfen, und schließlich die Fähigkeit zur Codeausführung auf bestimmten Servern von Hugging Face erlangten.
Dieser Vorfall wurde in einschlägigen Berichten als einer der ersten Fälle KI-gesteuerter Cyberangriffe beschrieben. Das darin offengelegte Kernproblem war nicht eine einzelne Schwachstelle, sondern vielmehr, dass mehrere KI-Agenten in der Lage waren, Aktionen zu organisieren, Informationen auszutauschen und Aufgaben bis zu einem gewissen Grad fortlaufend voranzutreiben. Da KI-Systeme zunehmend größere autonome Ausführungsfähigkeiten erlangen, könnten Sicherheitsmechanismen, die sich traditionell auf menschliche Überprüfung und das Abfangen an einzelnen Punkten stützen, unter zunehmenden Druck geraten.
Diesen Sommer legten OpenAI, Anthropic und Meta allesamt offen, dass ihre KI-Tools Aktionen ausgeführt hatten, die sie ursprünglich nicht hätten durchführen sollen. Einige KI-Agenten versuchten sogar, sich als reale Menschen auszugeben, um bestehende Sicherheitsbarrieren zu umgehen. Dies macht Berechtigungsgrenzen, Identitätsverifizierung und Audit-Protokollierung für KI-Modelle zu entscheidenden Themen bei der Entwicklung der Cybersicherheit.
KI könnte zusätzliche Sicherheitsnachfrage von bis zu rund 220 Milliarden US-Dollar antreiben
Aus Branchensicht geht das Nachfragewachstum nach KI-Sicherheit nicht nur auf einen nachrichtengetriebenen Katalysator zurück, sondern vielmehr auf eine strukturelle Ausweitung der digitalen Angriffsfläche. Der Einsatz großer Modelle, die Einführung von KI-Agenten und die zunehmende Verbreitung KI-gestützter Programmierung erhöhen gleichzeitig die Exposition von Unternehmen in den Bereichen Code, Berechtigungen, Schnittstellen und Daten.
In einem Research-Bericht aus dem Jahr 2026 merkte Morgan Stanley an, dass rund 14 % der Unternehmen bereits KI-bedingte Sicherheitsvorfälle erlebt haben und etwa 80 % bis 90 % der aktuellen Cyberangriffe KI-generierte Merkmale aufweisen.
Morgan Stanley schätzt, dass rund 14 % der Unternehmen bereits KI-bedingte Sicherheitsvorfälle erlebt haben und etwa 80 % bis 90 % der aktuellen Cyberangriffe KI-generierte Merkmale aufweisen. Sollte die Intensität der Ausgaben für KI-Sicherheit letztlich das Niveau der allgemeinen IT-Ausgaben erreichen, wird erwartet, dass sich das Marktvolumen für KI-Sicherheit von rund 16 Milliarden US-Dollar auf über 45 Milliarden US-Dollar vergrößert – bei einer durchschnittlichen jährlichen Wachstumsrate von 30 % bis 40 %.
Dies bedeutet, dass KI-Sicherheit neben Rechenchips zu einem Teilbereich innerhalb der KI-Wertschöpfungskette werden könnte, der eine relativ hohe Gewissheit bietet und sich weiterhin in einer Beschleunigungsphase befindet. Die Nachfrage speist sich aus mehreren Segmenten, darunter Modellsicherheit, Cloud-Sicherheit, Identitäts- und Zugriffsmanagement, Endpunktschutz, Schwachstellenmanagement, Datensicherheit, Bedrohungserkennung und die Sicherheit kritischer Infrastrukturen.
Aus Sicht der Wertschöpfungskette wird sich die Expansion der Nachfrage nach KI-Sicherheit nicht auf ein einzelnes Segment beschränken. Endpunktschutz, Bedrohungserkennung, Cloud-Sicherheit, Identitäts- und Zugriffsmanagement, Datensicherheit, Schutz auf Edge- und Netzwerkebene sowie die Infrastruktur, die diese Funktionen unterstützt, dürften alle gleichzeitig profitieren.
Am US-Aktienmarkt konzentrieren sich Cybersecurity-Aktien im Wesentlichen auf folgende Unternehmen:
Unternehmensname | Ticker | Segment | Kernpositionierung & Wettbewerbsvorteil |
CrowdStrike | Endpoint Detection and Response (EDR/XDR) | Als weltweit führender Anbieter im Bereich Endpoint Detection and Response baut das Unternehmen mit seiner Falcon-Plattform auf eine cloudnative Architektur und ein Threat-Intelligence-Netzwerk als Burggraben. | |
Palo Alto Networks | Plattformisierung der Cybersicherheit | Eines der weltweit größten Cybersecurity-Plattformunternehmen, das Synergien aus drei Hauptgeschäftsbereichen nutzt: Prisma (Cloud-Sicherheit), Cortex (Bedrohungserkennung) und Strata (Netzwerk-Firewalls). Die 2026 abgeschlossene Übernahme von CyberArk vervollständigt das Mosaik im Bereich Identitätssicherheit und verleiht der Plattformisierungsstrategie im KI-Zeitalter einen einzigartigen Vorteil. | |
Akamai | CDN/Edge-Computing & Anwendungs-/API-Sicherheit | Mit Ursprüngen im Bereich CDN und Edge-Computing verfügt das Unternehmen über globale Vorteile durch Edge-Knoten bei verteilten Anwendungen und beim Schutz der API-Sicherheit. | |
Cloudflare | Edge-Cloud-Plattform & DDoS-/API-Sicherheit | Eine globale Edge-Cloud-Plattform, deren geringe Antwortlatenz an Edge-Knoten als zentraler Wettbewerbsvorteil bei KI-Anwendungsgateways, DDoS-Schutz und API-Sicherheit dient. | |
Okta | Identitäts- und Zugriffsmanagement | Als führender Anbieter im unabhängigen Identitätsmanagement decken die zwei Hauptproduktlinien – Workforce Identity und Customer Identity – die Authentifizierung von Unternehmensmitarbeitern und externen Benutzern ab. KI-Agenten und das Management nicht-menschlicher Identitäten stellen die nächste Wachstumskurve dar, wobei die unabhängige Positionierung einen einzigartigen Wert in Großunternehmen bietet. | |
Zscaler | Zero Trust Network Access (ZTNA) & SSE | Ein führender Anbieter von Zero Trust Network Access und Security Service Edge (SSE). Im KI-Zeitalter bleibt die Nachfrage nach Zero-Trust-Architekturen in Szenarien für mobiles Arbeiten und Hybrid-Clouds weiterhin stark. | |
Rubrik | Datensicherheit sowie Sicherung und Wiederherstellung | Eine Plattform für Datensicherheit und Backup/Wiederherstellung mit technologischer Marktführerschaft bei Ransomware-Schutz und unveränderlichem Datenspeicher. Der Bedarf an Backup-Sicherheit für KI-Trainingsdaten und -Workloads eröffnet dem Unternehmen neues Wachstumspotenzial. | |
Cisco | Netzwerkausrüstung & Sicherheitsintegration | Als weltweit führender Anbieter von Netzwerkausrüstung bilden die Plattform SecureX und das Bedrohungsspezialistenteam Talos das Fundament des Sicherheitsgeschäfts. Das Unternehmen verfügt über Skalen- und Vertriebskanalvorteile bei der integrierten Bereitstellung von Unternehmensnetzwerkinfrastruktur und -sicherheit. | |
Fortinet | Next-Generation Firewall (NGFW) & SASE | Firewall-Hardware und das Betriebssystem FortiOS bilden den Kern, wobei FortiGate beim NGFW-Marktanteil führend ist. Das SASE-Geschäft wächst rasch, und die Strategie der Konvergenz von Netzwerken und Sicherheit bietet Kostenvorteile bei der Vernetzung von KI-Rechenzentren. |
Es ist zu beachten, dass der Umfang der letztlich freigesetzten Ausgaben für KI-Sicherheit weiterhin vom Tempo der IT-Budgetbereitstellung in den Unternehmen und der Geschwindigkeit der internen Implementierung von KI-Agenten abhängt. Fest steht jedoch, dass Sicherheit entlang dieser Wertschöpfungskette von einem "Kostenfaktor" zu einer "Voraussetzung für den KI-Einsatz" neu bewertet wird.
Dieser Inhalt wurde KI-übersetzt und von Menschen überprüft. Er dient nur zu Referenz- und Informationszwecken und stellt keine Anlageberatung dar.
Empfohlene Artikel











Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.