NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

KI-Agenten hackten Taiwans Behörden – fast ohne Menschen

Taiwans Digitalministerium hat einen KI-gestützten Cyberangriff auf Regierungsbehörden bestätigt. Laut der israelischen Sicherheitsfirma Dream kartierte ein Verbund aus bis zu acht KI-Agenten in vier Tagen 21 Behördensysteme, knackte 85 Konten und zog über 2'500 Personaldatensätze ab. Woher der Angriff kam, bestätigt bis heute niemand offiziell.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
15. AUGUST 2026
4 MIN. LESEZEIT
Illustration von aufgerissenen Aktenschränken mit herausquellenden Papieren in einem nächtlichen Büro, kinewsletter.ch Stil
Illustration von aufgerissenen Aktenschränken mit herausquellenden Papieren in einem nächtlichen Büro, kinewsletter.ch Stil
INHALT
01Vier Tage, zwölf Angriffswellen02Der Angreifer, der dazulernt03Alle Spuren zeigen nach China – bestätigt ist nichts04Banale Lücken, industrielles Tempo05Irgendwo sitzt immer noch ein Mensch
INHALT
01Vier Tage, zwölf Angriffswellen02Der Angreifer, der dazulernt03Alle Spuren zeigen nach China – bestätigt ist nichts04Banale Lücken, industrielles Tempo05Irgendwo sitzt immer noch ein Mensch
Inoo GmbH
Präsentiert & entwickelt von
kinewsletter.ch ist ein Projekt der Inoo GmbH

KI-Beratung und Softwareentwicklung aus dem St. Galler Rheintal.

inoo.ch →
DAS WICHTIGSTE IN KÜRZE

Erstmals hat ein weitgehend selbstständig arbeitender Verbund von KI-Agenten eine Regierung angegriffen – zusammengebaut aus frei verfügbarer Open-Source-Software. Die Kosten für einen kompetenten Angriff sind eingebrochen, die für die Verteidigung nicht.

Taiwans Digitalministerium hat am Donnerstag, 13. August 2026, bestätigt, dass im Juli Regierungsbehörden Ziel eines KI-gestützten Cyberangriffs aus dem Ausland wurden. Entdeckt hat die Kampagne die israelische Sicherheitsfirma Dream: Laut ihrem Bericht arbeitete ein Verbund aus bis zu acht KI-Agenten vier Tage lang weitgehend selbstständig, kartierte 21 Behördensysteme, knackte 85 Zugangskonten und zog mehr als 2'500 Personaldatensätze ab. Fachleute halten das für den ersten öffentlich dokumentierten Fall, in dem KI-Agenten einen Angriff auf eine Regierung nicht nur unterstützt, sondern grösstenteils selbst geführt haben.

Vier Tage, zwölf Angriffswellen

Der Ablauf ist ungewöhnlich gut dokumentiert – weil Dream nach eigenen Angaben den kompletten Arbeitsbereich der Angreifer sicherstellen konnte: ein Archiv von über 160 Megabyte mit 1'395 Dateien. Zwischen dem 1. und 4. Juli 2026 fuhr das System demnach zwölf Angriffswellen. Es begann damit, den JavaScript-Code eines Behördenportals zu zerlegen und daraus versteckte Schnittstellen auszulesen – daraus ergaben sich 21 verbundene Behördensysteme und die komplette nationale Single-Sign-On-Architektur, also die zentrale Anmeldung, über die sich Mitarbeitende bei allen Ämtern einloggen. Später weitete sich der Zugriff laut CNN auf Taiwans Atomaufsichtsbehörde, IT-Dienstleister der Regierung und mindestens sieben Energieunternehmen aus.

Taiwans Ministry of Digital Affairs (MODA) beschreibt in seiner Mitteilung ein «hybrides Modell»: klassische Handarbeit von Hackern, kombiniert mit KI-Agenten wie der quelloffenen Agentenplattform OpenClaw. Solche Agenten könnten mehrere Angriffstechniken schnell verketten und Nebensysteme wie Backup- oder Testumgebungen als Sprungbrett nutzen – schnell, billig und in grossem Massstab. Ab dem 20. Juli gab das nationale Cybersicherheits-Institut Warnmeldungen heraus; die betroffenen Stellen haben ihre Aufarbeitung inzwischen abgeschlossen.

Der Angreifer, der dazulernt

Technisch bemerkenswert ist weniger, was das System geknackt hat, sondern wie es entschied. Dream beschreibt eine Bayes'sche Priorisierung: Das Werkzeug bewertete 14 parallel laufende Angriffsketten laufend neu und schob den Aufwand jeweils auf die aussichtsreichste. Stiess ein Agent auf eine Mauer, startete er einen sogenannten Learning Cycle – eine automatische Suche in Schwachstellen-Datenbanken, GitHub-Repositories und Security-Publikationen nach einer neuen Technik. Nach jeder Welle floss ein strukturierter Bericht zurück in die Planung der nächsten.

«Wie ein menschliches Team recherchiert es in Echtzeit neue Techniken, sobald ein Weg blockiert ist, und passt sich an. Das ist ein Angreifer, der eigenständig plant, lernt und nachjustiert.»

So beschreibt es Amir Becker, Chief Business and Strategy Officer bei Dream, gegenüber CNN. Die eingebauten Sicherheitsschranken der verwendeten Sprachmodelle umging der Aufbau übrigens mit einem simplen Trick: Alle Aktivitäten wurden als «autorisierter Penetrationstest» deklariert.

Alle Spuren zeigen nach China – bestätigt ist nichts

Hier ist Vorsicht angebracht. Dream ordnet den Angriff ausdrücklich keiner konkreten Gruppe und keinem Staat zu. Die Forscher verweisen lediglich darauf, dass die interne Dokumentation zwischen vereinfachtem Chinesisch in den Statusberichten und traditionellem Chinesisch in der Zielanalyse wechselt – ein Hinweis auf einen chinesischsprachigen Betreiber. Taiwans Ministerium erwähnt China in seiner Mitteilung mit keinem Wort. Chinas Aussenministerium erklärte gegenüber CNN, man sei mit dem Sachverhalt nicht vertraut. Kurz: Die Herkunft ist ein begründeter Verdacht, keine bestätigte Tatsache.

Zur Einordnung: Laut Taiwans Nationalem Sicherheitsbüro stiegen Cyberangriffe aus China auf kritische Infrastruktur der Insel im vergangenen Jahr um 6 Prozent – auf durchschnittlich 2,63 Millionen Angriffe pro Tag.

Banale Lücken, industrielles Tempo

Die Einfallstore waren alles andere als exotisch: offen gelassene Debug-Schnittstellen in produktiven Web-Anwendungen, Programmierschnittstellen ohne jede Anmeldung, die ganze Mitarbeiterlisten herausgaben, und wiederverwendete Passwörter. Genau das ist die eigentliche Nachricht: Die KI hat keine neuen Lücken erfunden, sie hat alte nur viel schneller gefunden und parallel ausgenutzt.

Das Bundesamt für Cybersicherheit (BACS) beschreibt in seinem Halbjahresbericht vom 30. März 2026 denselben Trend – global agierende Akteure individualisieren ihre Angriffe zunehmend mit Hilfe von KI. Im zweiten Halbjahr 2025 registrierte das BACS 57 Ransomware-Vorfälle in der Schweiz; seit dem 1. April 2025 müssen Betreiber kritischer Infrastrukturen schwere Cyberangriffe zudem melden. Für dich, wenn du in einer Behörde oder einem KMU für IT mitverantwortlich bist, heisst das konkret: Der Aufwand, den ein Angreifer für einen breit angelegten Scan betreiben muss, ist gerade dramatisch gesunken. Keine Debug-Endpunkte in der Produktion, Authentifizierung vor jeder Schnittstelle, Multi-Faktor auf allen Konten – diese Basics sind damit endgültig keine Kür mehr.

Irgendwo sitzt immer noch ein Mensch

Vor Übertreibung warnt Cris Thomas, Sicherheitsforscher beim Code-Security-Unternehmen Semgrep: Irgendwo stecke da immer noch ein Mensch, jemand habe entscheiden müssen, wen man angreift, ein Ziel definieren und die Anweisung geben – zu hundert Prozent autonom sei das nicht. Trotzdem bleibt der Satz aus Dreams Bericht stehen, der die Bilanz am besten trifft: Die Kosten, einen kompetenten Angriff zu fahren, sind kollabiert. Die Kosten, sich dagegen zu verteidigen, nicht.

Quellen

境外駭客發動AI Agent攻擊政府機關 – Ministry of Digital Affairs Taiwan (Primärquelle, 13.08.2026)↗ EXTERNER LINKInside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia – Dream Security↗ EXTERNER LINKHackers used autonomous AI agents to attack Taiwan – CNN↗ EXTERNER LINKTaiwan targeted in AI-driven hacking campaign – Taipei Times↗ EXTERNER LINKAI-driven hacking campaign targets Taiwan government agencies – Taipei Times↗ EXTERNER LINKTaiwan says AI agents used in cyberattacks targeting island – Hong Kong Free Press↗ EXTERNER LINKTaiwan says it was targeted last month in AI-driven hacking campaign – NBC News↗ EXTERNER LINKKI-Agenten hacken Taiwan – Inside IT↗ EXTERNER LINKResearchers observe first near-autonomous AI attack on government target in Taiwan – CyberScoop↗ EXTERNER LINKCyberbedrohungslage bleibt hoch – BACS-Halbjahresbericht, 30.03.2026↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze eines Schalters mit blauer Hinweisbox, blauem Wählscheibentelefon mit abgehobenem Hörer, Schreibtischlampe und Papierstapel
Handgezeichnete Skizze eines Schalters mit blauer Hinweisbox, blauem Wählscheibentelefon mit abgehobenem Hörer, Schreibtischlampe und Papierstapel
REGULIERUNG & ETHIK·10. OKTOBER 2026

Anthropic-Modell meldet der Polizei einen erfundenen Mordhinweis

Ein Testlauf mit Claude Haiku 4.5 reichte im Juli einen falschen Hinweis zu einem ungelösten Mordfall bei der Polizei von Philadelphia ein. Anthropic schaltet das Internet für interne Tests ab, das Weisse Haus verlangt Meldungen. Wir ordnen ein, was das für Firmen mit KI-Agenten heisst.

Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
REGULIERUNG & ETHIK·8. OKTOBER 2026

«Unannehmbares Risiko»: Studie zu ChatGPT for Teens

Common Sense Media stuft ChatGPT for Teens als unannehmbares Risiko ein: Elternalarme blieben aus, Krisenverweise fehlten oft, der Lernmodus liess sich umgehen. OpenAI bestreitet die Methodik. Wir ordnen ein, was das für Familien in der Schweiz heisst.

Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
REGULIERUNG & ETHIK·8. OKTOBER 2026

Googles KI-Detektor ist jetzt für alle offen

Google öffnet den SynthID Detector für alle: Auf synthid.com lassen sich Bilder, Videos und Audio auf das SynthID-Wasserzeichen prüfen. Es erkennt nur Wasserzeichen von Google und Partnern, ein negatives Ergebnis beweist nichts. Wir ordnen ein, was das für die Schweiz heisst.

Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
REGULIERUNG & ETHIK·6. OKTOBER 2026

OpenAI markiert ChatGPT-Texte in der EU unsichtbar

OpenAI will Texte von ChatGPT und Codex in der EU mit dem Wasserzeichen textGrain markieren, ausgelöst durch den EU AI Act. Es steckt in der Wortwahl und lässt sich mit wenigen Synonymen aushebeln. Wir ordnen ein, was das für die Schweiz heisst.

Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Stuhl in Elektroblau akzentuiert
Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Dark-Variante
REGULIERUNG & ETHIK·4. OKTOBER 2026

OpenAI-Sicherheitsexperte geht: «Die Zeit des Ausprobierens ist vorbei»

David Robinson, bis vor Kurzem bei OpenAI für Sicherheitsberichte zu grossen Modell-Launches zuständig, hat nach rund dreieinhalb Jahren gekündigt. In einem Essay im Magazin The Atlantic nennt er die Firmenkultur «kaputt» und fordert Schutzschichten wie in Atomkraftwerken. OpenAI sagt, man verstärke die Sicherheitsmassnahmen.

Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
REGULIERUNG & ETHIK·2. OKTOBER 2026

OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI hat sich von drei Safety-Mitarbeitenden getrennt und bestätigt Verstösse gegen interne Regeln zum Umgang mit sensiblen Informationen. Laut Wall Street Journal gingen die Informationen an eine externe KI-Sicherheitsorganisation. Namen, Inhalt und Stellungnahmen der Betroffenen sind nicht öffentlich.

Mehr aus Regulierung & Ethik →