Weit über hundert Tech-Konzerne, Banken, Sicherheitsfirmen und Institute haben am 27. August 2026 einen offenen Brief unterschrieben, der vor KI-gestützten Cyberangriffen warnt und eine gemeinsame Verteidigung fordert. Veröffentlicht wurde er von OpenAI unter dem Titel „A call for collective action on cyber defense”. Der Kernsatz: In den kommenden Monaten würden solche Angriffe deutlich verbreiteter und ausgefeilter, weil die Modelle weltweit leistungsfähiger werden.
Wer unterschrieben hat
Die Liste ist ungewöhnlich breit. Neben OpenAI, Anthropic, Google, Microsoft, AWS und Oracle stehen dort Sicherheitsanbieter wie CrowdStrike, Fortinet, Okta, Palo Alto Networks, SentinelOne, Sophos, Tenable und Zscaler. Dazu kommen Finanzhäuser wie Visa, Mastercard, Citi und Capital One, Infrastrukturbetreiber wie Cloudflare, Akamai und Equinix sowie europäische Namen wie SAP und Deutsche Telekom. Eine feste Zahl zu nennen wäre unseriös: CNBC zählte am Donnerstag 116 Unterzeichner, kurz darauf standen bereits mehr auf der Seite – unter anderem kamen die Versicherer Marsh und Zurich dazu. Die Liste wächst laufend. Und es sind nicht nur Firmen: Auch das Center for Internet Security und die Offensive AI Conference haben unterschrieben.
Klartext ins Postfach
KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.
Transparenzhinweis: Mein Arbeitgeber Unisys steht ebenfalls auf dieser Liste. Die Einschätzung in diesem Beitrag ist meine private und nicht mit dem Unternehmen abgestimmt.
Was der Brief inhaltlich fordert
Drei Grundsätze tragen den Text: Der Status quo an Sicherheit reiche nicht mehr aus; mehr Verteidiger müssten mit KI-fähigen Werkzeugen ausgestattet werden; und die Antwort müsse kollektiv erfolgen. Daraus leiten die Unterzeichner Aufgaben für vier Gruppen ab – für jede Organisation, für Sicherheitsanbieter und Technologiepartner, für Regierungen und für die KI-Anbieter selbst.
Bemerkenswert ist, was der Brief bei den Ursachen nennt: alte Fehler, zu weite Berechtigungen, Fehlkonfigurationen, ungepatchte Software, schwache Authentifizierung und technische Schulden in Altsystemen. Kein Wort von exotischen Zero-Days. An Regierungen geht die Forderung nach Finanzierung, koordinierter Reaktion und Zugang zu Abwehrwerkzeugen für Krankenhäuser, Wasserversorger und Kommunen. Von den KI-Anbietern verlangt der Text unter anderem, dass die Identitäten von KI-Agenten nachvollziehbar und zurechenbar sind.
Was das für dich bedeutet
Ein offener Brief ist kein Patch. Die naheliegende Kritik hat Engadget deutlich formuliert: Ausgerechnet die Firmen, die diese Modelle bauen und in jedes Produkt drücken, mahnen jetzt zur Vorsicht – und verkaufen gleichzeitig die KI-gestützte Abwehr dagegen. Diesen Widerspruch sollte man beim Lesen mitdenken. Ein Dokument, das gleichzeitig Warnung und Prospekt ist, verdient kein blindes Nicken.
Trotzdem halte ich den Text für nützlicher als die meisten Branchenappelle – wegen der Ursachenliste. Wer aus 25 Jahren IT-Betrieb auf diese Aufzählung schaut, findet dort exakt die Befunde, die in jedem zweiten Audit stehen: Konten mit Rechten, die niemand mehr begründen kann, Dienstkonten ohne Ablaufdatum, ein Server, den man „später” ablöst. KI verändert daran nichts Grundsätzliches. Sie verändert die Geschwindigkeit, mit der jemand diese Schwächen findet und ausnutzt. Das ist ein Unterschied im Tempo, nicht in der Art des Problems – und genau deshalb ist die Antwort darauf keine neue Produktkategorie, sondern Hausaufgaben, die endlich fertig werden.
Für kleine Betriebe und Selbstständige ist die Botschaft entlastend statt beängstigend: Niemand erwartet von dir ein Security Operations Center. Meine Einschätzung – und das ist eine Prognose, keine Tatsache: Der Angriff, der dich trifft, ist auf absehbare Zeit kein autonom agierender KI-Agent, sondern eine Phishing-Mail, die dank Sprachmodell fehlerfrei und persönlich klingt. Verteidigt wird das mit den bekannten Mitteln – nur konsequenter als bisher.
Was jetzt konkret zu tun ist
- Rechte entrümpeln. Nimm dir eine Stunde und prüfe, welche Konten Administratorrechte haben und welche davon noch gebraucht werden. Das ist die Maßnahme mit dem besten Verhältnis von Aufwand zu Wirkung – und sie steht nicht ohne Grund an erster Stelle der Ursachenliste.
- Phishing-resistente Anmeldung erzwingen, zumindest für E-Mail, Domain-Registrar und Cloud-Verwaltung. SMS-Codes gelten dabei nicht als phishing-resistent.
- KI-generierten Code nicht anders behandeln als fremden Code. Der Brief nennt das ausdrücklich. Wer Copilot-Output ungeprüft übernimmt, importiert Schwachstellen im Akkord.
- Agenten-Zugänge inventarisieren. Welche KI-Tools haben API-Schlüssel, Postfach- oder Repository-Zugriff? Diese Identitäten gehören genauso in die Rechteverwaltung wie menschliche Nutzer.
- Patch-Rückstand messen, nicht schätzen. Eine Liste offener Updates mit Datum sagt mehr über die eigene Lage aus als jedes Strategiepapier.
Wer tiefer einsteigen möchte, findet in meiner Übersicht zu Fachbüchern zu KI und Cybersecurity passende Einstiege. Wie konkret die Bedrohungslage inzwischen ist, zeigt außerdem der Beitrag zu KI-generierten Exploits gegen Siemens-Steuerungen.
Quellen
- OpenAI: A call for collective action on cyber defense (Originaltext und Unterzeichnerliste)
- TechCrunch: OpenAI, Anthropic, Google and 100 other companies call for action (27.08.2026)
- Engadget: Open letter calling for collective action on cyber defense (27.08.2026)
- CNBC: 116 companies sign on to major AI cyber defense push (27.08.2026)
Diese Analysen als Newsletter
Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.
Jetzt anmelden