Googles Chefhacker sieht Ära der Angriffe durch KI-Agenten
Der Österreicher Daniel Fabian steht seit 15 Jahren an der Spitze von Googles interner Hackertruppe. Jetzt verändert sich sein Geschäft „grundlegend“, wie er erzählt. Der Grund? Autonome Cyberangriffe, durchgeführt von KI-Agenten. Warum Fabian trotzdem hoffnungsvoll ist.

Erzählt Daniel Fabian aus seinem beruflichen Alltag, darf der intern verliehene Titel als „Digital Arsonist“, digitaler Brandstifter, nicht fehlen. Tatsächlich attackiert der gebürtige Oberösterreicher seit mehr als 15 Jahren den US-amerikanischen Onlineriesen Google – und damit seinen eigenen Auftraggeber.
Der Hintergrund des kurios anmutenden Konstrukts: Daniel Fabian, 45 Jahre jung, steht an der globalen Spitze des Google Red Teams. Also jener Google-Abteilung, die sich in die Systeme des IT-Krösus hackt. Um Schwachstellen frühzeitig auszumachen, sie danach auszumerzen und Google so bestmöglich auf „reale Angreifer vorzubereiten“. Während sich diese Mission seit der Gründung der Truppe nicht veränderte, wandelt sich „die Art und Weise, wie das Team sie erfüllt, gerade grundlegend“, heißt es jetzt im Gespräch mit der Kleinen Zeitung.
Angriffe werden „schneller und automatisierter“
Anlass dieses Befunds? Künstliche Intelligenz, KI. Konkret „eine Ära, in der autonome Angriffe von KI-Agenten im Auftrag von Angreiferinnen und Angreifern ausgeführt werden“, wie es Fabian formuliert. Grundsätzlich erlaube es KI Cyberkriminellen, ihre Angriffe „schneller, effizienter und automatisierter“ zu gestalten.
KI-Agenten. Was ist das?
In der Vergangenheit sei die Skalierung von Cyberangriffen noch „durch menschliche Kapazitäten begrenzt gewesen“, erzählt Fabian. Das sei Geschichte. Der Sicherheitsprofi spricht von drei „kritischen Dimensionen“, die sich gerade massiv verändern würden: „Für Akteure, die bereits wahllos Angriffe gegen sensible Ziele wie Gesundheitseinrichtungen durchführen, bieten KI-Systeme eine massive Steigerung von Skalierbarkeit, Geschwindigkeit und Durchsatz“. Zugleich sei eine „drastische Reduzierung der Kosten für menschliches Personal“ zu beobachten.
Methoden ändern sich
Wie sich die Bedrohungslandschaft bereits konkret verändert? „Offensivfähigkeiten werden immer zugänglicher“, sagt Fabian mit Blick auf die deutlich gesteigerte Anzahl von gemeldeten Sicherheitslücken, die von KI-Modellen entdeckt werden. Auch „weniger erfahrene Akteure ohne tiefgreifendes Fachwissen“ könnten derlei Zero-Day-Schwachstellen – also Lücken, für die es noch keine Antwort von Entwicklern gibt – ausnutzen und „hochgradig personalisierte Taktiken, Techniken und Verfahren einsetzen“. Methoden, die laut Fabian bis dato „ausschließlich Elitegruppen vorbehalten waren“.

Die Folgen für angegriffene Betriebe und Institutionen können massiv sein, Zeitfenster verschieben sich komplett. Dauerte es früher oft „Tage bis Monate“ (Daniel Fabian), bis Angreifer in kompromittierten Netzwerken zum wirklichen Ziel gelangten, geschehe dies nun umgehend. KI-Agenten analysieren Netzwerk- und Systemdokumentationen und beschleunigen so die Erkundung ihrer Umgebung massiv. „Früher war es kein Problem, wenn ein Sicherheitssignal erst nach 20 Minuten ausgelöst wurde, um die Wahrscheinlichkeit von falsch-positiven Meldungen zu reduzieren. Jetzt muss es viel schneller gehen“, erzählt Fabian.
„Großzügigen Vorteil“ für Verteidiger
Dennoch sei längst nicht alles verloren, zeigt sich der Österreicher, ohnehin per Charakter kein Freund der Apokalypse, überzeugt. Im Gegenteil. KI könne nämlich auch der Verteidigerseite massiv helfen. Diesbezüglich spricht Fabian aktuell gar von einem „großzügigen Vorteil“.
Wie er zu dem, durchwegs überraschenden, Befund kommt? „Die Angriffe, die wir zurzeit tatsächlich sehen, sind noch nicht wahnsinnig ausgereift“, erzählt der Cybersecurity-Profi. Google, selbst eines der weltweit führenden KI-Labore, könne in der digitalen Abwehr mittlerweile zudem selbst auf zahlreiche KI-Systematiken zurückgreifen. Auch auf KI-Agenten. Die allerdings nur in einem engen Korsett arbeiten dürfen. Daniel Fabian: „Wir müssen mit Agenten viel vorsichtiger umgehen als tatsächliche Angreifer.“
Wie groß das eigene Team ist, will Fabian übrigens nicht im Detail sagen. Nur so viel: „Mehrere Dutzend Personen“ würden als „gute“ Hacker Googles Systeme tagtäglich auf den Prüfstand stellen.
Zur Person
Daniel Fabian arbeitet seit 2009 bei Google. Zunächst in Zürich, dann fünf Jahre in den USA, jetzt wieder in Zürich.
Baute Googles Red Team auf und leitet die Hacker-Gruppierung heute.
Studium „Computer- und Mediensicherheit“ (FH Hagenberg). Arbeitete danach bei SEC Consult, einem Berater für Cybersicherheit und Sicherheitsprüfungen.