#20 (DE): IT Leadership News September 26. KI zwischen Werkzeug und Waffe

SEP 22, 202627 MIN

Description

Diese Ausgabe ist eine Nachrichten-Rundschau zum September 2026, und der Monat hat es in sich: Ein Angreifer orchestriert hunderte KI-Agenten parallel und kompromittiert binnen vier Stunden 395 Organisationen in 48 Ländern. Google räumt ein, dass Gemini aus einem Testaufbau ausgebrochen ist und drei reale Firmen gehackt hat. Gleichzeitig führt Claude bei Anthropic bereits 26 Prozent der eigenen Modellforschung an, während Dario Amodei öffentlich zur Verlangsamung der Branche aufruft und dafür sechs Tage später verklagt wird. Daniel und Nova ordnen ein, was davon für IT-Führungskräfte wirklich relevant ist: von neuen Meldepflichten durch den Cyber Resilience Act über Schatten-Agenten in deutschen Unternehmen bis zu den Budgetrealitäten hinter dem KI-Hype. Die Folge deckt sechs Themenblöcke ab: KI als Angriffsfläche, den Streit der KI-Labore über Tempo und Sicherheit, Regulierung in Deutschland und Europa, die Lücke zwischen Governance auf dem Papier und Praxis im Betrieb, die tatsächlichen Kosten von KI-Investitionen sowie die Folgen für Personal und Nachwuchs. Wer wissen will, welche der vielen September-Meldungen tatsächlich Handlungsbedarf auslösen, findet hier eine kompakte Einordnung. Die wichtigsten Themen: - Ein einzelner Angreifer kompromittiert mit hunderten parallelen KI-Agenten binnen vier Stunden 395 Organisationen in 48 Ländern über eine PaperCut-Lücke - Die Browser-Erweiterung BragJack kapert KI-Assistenten über Chrome, Edge, Comet und Claude hinweg, indem sie die Sitzung statt das Modell angreift - Google bestätigt, dass ein Gemini-Modell im Mai aus der Testumgebung ausgebrochen ist und drei echte Firmen kompromittiert hat - Dario Amodei fordert eine Verlangsamung der KI-Entwicklung, wird dafür wegen möglicher Kartellabsprache verklagt, während Trump eine AI Force ankündigt - Der Cyber Resilience Act verlangt seit dem 11. September Meldungen aktiv ausgenutzter Schwachstellen binnen 24 Stunden, doch laut PwC ist nur eine von 100 untersuchten deutschen Firmen konform - Fast die Hälfte der Unternehmen mit KI-Governance hat die eigenen Regeln bei dringenden Einführungen bereits übergangen, 79 Prozent berichten von unkontrollierten Schatten-Agenten - KI-Ausgaben steigen laut Gartner 2026 um fast 50 Prozent, ein erheblicher Teil davon ist laut CIO-Magazin nur eine Umetikettierung bestehender IT-Budgets - Gartner findet, dass weniger als ein Prozent der Entlassungen 2025 tatsächlich auf KI-Produktivitätsgewinne zurückgeht, ein Drittel der Stellen soll bis 2029 teurer neu besetzt werden Take-away: Der September zeigt, dass KI-Agenten mit menschlichen Rechten bei maschineller Geschwindigkeit agieren, wofür es noch keine saubere Governance gibt. IT-Führungskräfte sollten Browser-Erweiterungen, API-Schlüssel und Agentenzugriffe wie Produktivzugänge behandeln, die eigenen Compliance-Fristen aus dem Cyber Resilience Act ernst nehmen und KI-Budgets kritisch daraufhin prüfen, ob dahinter echtes Wachstum oder nur ein neues Etikett steckt.