NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

KI-Agenten hackten Taiwans Behörden – fast ohne Menschen

Taiwans Digitalministerium hat einen KI-gestützten Cyberangriff auf Regierungsbehörden bestätigt. Laut der israelischen Sicherheitsfirma Dream kartierte ein Verbund aus bis zu acht KI-Agenten in vier Tagen 21 Behördensysteme, knackte 85 Konten und zog über 2'500 Personaldatensätze ab. Woher der Angriff kam, bestätigt bis heute niemand offiziell.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
15. AUGUST 2026
4 MIN. LESEZEIT
Illustration von aufgerissenen Aktenschränken mit herausquellenden Papieren in einem nächtlichen Büro, kinewsletter.ch Stil
Illustration von aufgerissenen Aktenschränken mit herausquellenden Papieren in einem nächtlichen Büro, kinewsletter.ch Stil
INHALT
01Vier Tage, zwölf Angriffswellen02Der Angreifer, der dazulernt03Alle Spuren zeigen nach China – bestätigt ist nichts04Banale Lücken, industrielles Tempo05Irgendwo sitzt immer noch ein Mensch
INHALT
01Vier Tage, zwölf Angriffswellen02Der Angreifer, der dazulernt03Alle Spuren zeigen nach China – bestätigt ist nichts04Banale Lücken, industrielles Tempo05Irgendwo sitzt immer noch ein Mensch
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Erstmals hat ein weitgehend selbstständig arbeitender Verbund von KI-Agenten eine Regierung angegriffen – zusammengebaut aus frei verfügbarer Open-Source-Software. Die Kosten für einen kompetenten Angriff sind eingebrochen, die für die Verteidigung nicht.

Taiwans Digitalministerium hat am Donnerstag, 13. August 2026, bestätigt, dass im Juli Regierungsbehörden Ziel eines KI-gestützten Cyberangriffs aus dem Ausland wurden. Entdeckt hat die Kampagne die israelische Sicherheitsfirma Dream: Laut ihrem Bericht arbeitete ein Verbund aus bis zu acht KI-Agenten vier Tage lang weitgehend selbstständig, kartierte 21 Behördensysteme, knackte 85 Zugangskonten und zog mehr als 2'500 Personaldatensätze ab. Fachleute halten das für den ersten öffentlich dokumentierten Fall, in dem KI-Agenten einen Angriff auf eine Regierung nicht nur unterstützt, sondern grösstenteils selbst geführt haben.

Vier Tage, zwölf Angriffswellen

Der Ablauf ist ungewöhnlich gut dokumentiert – weil Dream nach eigenen Angaben den kompletten Arbeitsbereich der Angreifer sicherstellen konnte: ein Archiv von über 160 Megabyte mit 1'395 Dateien. Zwischen dem 1. und 4. Juli 2026 fuhr das System demnach zwölf Angriffswellen. Es begann damit, den JavaScript-Code eines Behördenportals zu zerlegen und daraus versteckte Schnittstellen auszulesen – daraus ergaben sich 21 verbundene Behördensysteme und die komplette nationale Single-Sign-On-Architektur, also die zentrale Anmeldung, über die sich Mitarbeitende bei allen Ämtern einloggen. Später weitete sich der Zugriff laut CNN auf Taiwans Atomaufsichtsbehörde, IT-Dienstleister der Regierung und mindestens sieben Energieunternehmen aus.

Taiwans Ministry of Digital Affairs (MODA) beschreibt in seiner Mitteilung ein «hybrides Modell»: klassische Handarbeit von Hackern, kombiniert mit KI-Agenten wie der quelloffenen Agentenplattform OpenClaw. Solche Agenten könnten mehrere Angriffstechniken schnell verketten und Nebensysteme wie Backup- oder Testumgebungen als Sprungbrett nutzen – schnell, billig und in grossem Massstab. Ab dem 20. Juli gab das nationale Cybersicherheits-Institut Warnmeldungen heraus; die betroffenen Stellen haben ihre Aufarbeitung inzwischen abgeschlossen.

Der Angreifer, der dazulernt

Technisch bemerkenswert ist weniger, was das System geknackt hat, sondern wie es entschied. Dream beschreibt eine Bayes'sche Priorisierung: Das Werkzeug bewertete 14 parallel laufende Angriffsketten laufend neu und schob den Aufwand jeweils auf die aussichtsreichste. Stiess ein Agent auf eine Mauer, startete er einen sogenannten Learning Cycle – eine automatische Suche in Schwachstellen-Datenbanken, GitHub-Repositories und Security-Publikationen nach einer neuen Technik. Nach jeder Welle floss ein strukturierter Bericht zurück in die Planung der nächsten.

«Wie ein menschliches Team recherchiert es in Echtzeit neue Techniken, sobald ein Weg blockiert ist, und passt sich an. Das ist ein Angreifer, der eigenständig plant, lernt und nachjustiert.»

So beschreibt es Amir Becker, Chief Business and Strategy Officer bei Dream, gegenüber CNN. Die eingebauten Sicherheitsschranken der verwendeten Sprachmodelle umging der Aufbau übrigens mit einem simplen Trick: Alle Aktivitäten wurden als «autorisierter Penetrationstest» deklariert.

Alle Spuren zeigen nach China – bestätigt ist nichts

Hier ist Vorsicht angebracht. Dream ordnet den Angriff ausdrücklich keiner konkreten Gruppe und keinem Staat zu. Die Forscher verweisen lediglich darauf, dass die interne Dokumentation zwischen vereinfachtem Chinesisch in den Statusberichten und traditionellem Chinesisch in der Zielanalyse wechselt – ein Hinweis auf einen chinesischsprachigen Betreiber. Taiwans Ministerium erwähnt China in seiner Mitteilung mit keinem Wort. Chinas Aussenministerium erklärte gegenüber CNN, man sei mit dem Sachverhalt nicht vertraut. Kurz: Die Herkunft ist ein begründeter Verdacht, keine bestätigte Tatsache.

Zur Einordnung: Laut Taiwans Nationalem Sicherheitsbüro stiegen Cyberangriffe aus China auf kritische Infrastruktur der Insel im vergangenen Jahr um 6 Prozent – auf durchschnittlich 2,63 Millionen Angriffe pro Tag.

Banale Lücken, industrielles Tempo

Die Einfallstore waren alles andere als exotisch: offen gelassene Debug-Schnittstellen in produktiven Web-Anwendungen, Programmierschnittstellen ohne jede Anmeldung, die ganze Mitarbeiterlisten herausgaben, und wiederverwendete Passwörter. Genau das ist die eigentliche Nachricht: Die KI hat keine neuen Lücken erfunden, sie hat alte nur viel schneller gefunden und parallel ausgenutzt.

Das Bundesamt für Cybersicherheit (BACS) beschreibt in seinem Halbjahresbericht vom 30. März 2026 denselben Trend – global agierende Akteure individualisieren ihre Angriffe zunehmend mit Hilfe von KI. Im zweiten Halbjahr 2025 registrierte das BACS 57 Ransomware-Vorfälle in der Schweiz; seit dem 1. April 2025 müssen Betreiber kritischer Infrastrukturen schwere Cyberangriffe zudem melden. Für dich, wenn du in einer Behörde oder einem KMU für IT mitverantwortlich bist, heisst das konkret: Der Aufwand, den ein Angreifer für einen breit angelegten Scan betreiben muss, ist gerade dramatisch gesunken. Keine Debug-Endpunkte in der Produktion, Authentifizierung vor jeder Schnittstelle, Multi-Faktor auf allen Konten – diese Basics sind damit endgültig keine Kür mehr.

Irgendwo sitzt immer noch ein Mensch

Vor Übertreibung warnt Cris Thomas, Sicherheitsforscher beim Code-Security-Unternehmen Semgrep: Irgendwo stecke da immer noch ein Mensch, jemand habe entscheiden müssen, wen man angreift, ein Ziel definieren und die Anweisung geben – zu hundert Prozent autonom sei das nicht. Trotzdem bleibt der Satz aus Dreams Bericht stehen, der die Bilanz am besten trifft: Die Kosten, einen kompetenten Angriff zu fahren, sind kollabiert. Die Kosten, sich dagegen zu verteidigen, nicht.

Quellen

境外駭客發動AI Agent攻擊政府機關 – Ministry of Digital Affairs Taiwan (Primärquelle, 13.08.2026)↗ EXTERNER LINKInside a Multi-Agent AI Framework Used to Compromise Government Entities in Asia – Dream Security↗ EXTERNER LINKHackers used autonomous AI agents to attack Taiwan – CNN↗ EXTERNER LINKTaiwan targeted in AI-driven hacking campaign – Taipei Times↗ EXTERNER LINKAI-driven hacking campaign targets Taiwan government agencies – Taipei Times↗ EXTERNER LINKTaiwan says AI agents used in cyberattacks targeting island – Hong Kong Free Press↗ EXTERNER LINKTaiwan says it was targeted last month in AI-driven hacking campaign – NBC News↗ EXTERNER LINKKI-Agenten hacken Taiwan – Inside IT↗ EXTERNER LINKResearchers observe first near-autonomous AI attack on government target in Taiwan – CyberScoop↗ EXTERNER LINKCyberbedrohungslage bleibt hoch – BACS-Halbjahresbericht, 30.03.2026↗ EXTERNER LINK
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
REGULIERUNG & ETHIK·26. AUGUST 2026

Chinesische Hacker verdoppeln ihre Angriffe – mit DeepSeek

Staatsnahe chinesische Hackergruppen haben ihr Angriffsvolumen laut der taiwanischen Sicherheitsfirma TeamT5 mehr als verdoppelt, seit sie KI für Aufklärung und Exploit-Entwicklung einsetzen – bevorzugt DeepSeek. Das BACS meldet für die Schweiz 27'128 freiwillige Meldungen im ersten Halbjahr 2026.

Illustration einer Theaterkulisse mit einer vorgetäuschten Instituts-Fassade, die von Holzbalken gestützt wird, kinewsletter.ch Stil
Illustration einer Theaterkulisse mit einer vorgetäuschten Instituts-Fassade, die von Holzbalken gestützt wird, kinewsletter.ch Stil
REGULIERUNG & ETHIK·26. AUGUST 2026

OpenAI stoppt russische Einflusskampagne mit ChatGPT

OpenAI hat ein Cluster von ChatGPT-Konten aus Russland gesperrt, das Social-Media-Posts für ein erfundenes «International Burke Institute» erzeugte – darunter deutschsprachige Telegram-Inhalte gegen die EU. Die Reichweite blieb klein, die Infrastruktur dahinter war auf Wachstum angelegt.

Illustration einer verschnürten Aktenmappe in Elektroblau neben einem Richterhammer, kinewsletter.ch Stil
Illustration einer verschnürten Aktenmappe in Elektroblau neben einem Richterhammer, kinewsletter.ch Stil
REGULIERUNG & ETHIK·26. AUGUST 2026

«AI lab leak»: Alabama zwingt OpenAI zur Offenlegung

Alabamas Generalstaatsanwalt Steve Marshall hat OpenAI eine Herausgabeverfügung zugestellt. Bis zum 14. September muss der Konzern offenlegen, wer am Hugging-Face-Vorfall vom Juli beteiligt war, welche Netzwerke betroffen waren und welche Sicherheitsmassnahmen galten.

Illustration einer Waage mit Gesetzbüchern und einer Überwachungskamera, kinewsletter.ch Stil
Illustration einer Waage mit Gesetzbüchern und einer Überwachungskamera, kinewsletter.ch Stil
KI IN DER SCHWEIZ·26. AUGUST 2026

Zürcher Polizei-KI landet vor dem Bundesgericht

Digitale Gesellschaft, DJZ, CCC Zürich und drei Parteien ziehen gegen das revidierte Zürcher Polizeigesetz vor Bundesgericht – wegen KI-Analyse und automatisiertem Datenaustausch.

Illustration eines Schaltpanels mit Not-Aus-Taste und Kipphebeln in einem Betriebsgang, kinewsletter.ch Stil
Illustration eines Schaltpanels mit Not-Aus-Taste und Kipphebeln in einem Betriebsgang, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. AUGUST 2026

Fünf KI-Labore benotet: Bestnote C+, Meta bekommt ein F

Guidelight hat erstmals fünf Frontier-Labore benotet – danach, wie gut sie ihre eigenen Modelle unter Kontrolle halten. Bestnote ist ein C+, Meta bekommt ein F. Und beim Notfallplan steht ausgerechnet Anthropic bei null.

Illustration eines schweren Vorhängeschlosses an einer Serverschrank-Tür neben gebundenen Gesetzbüchern, kinewsletter.ch Stil
Illustration eines schweren Vorhängeschlosses an einer Serverschrank-Tür neben gebundenen Gesetzbüchern, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. AUGUST 2026

OpenAI fordert schärfere KI-Regeln – nachdem seine Modelle ausbrachen

OpenAI verlangt, dass Kalifornien sein KI-Sicherheitsgesetz SB 53 verschärft – dasselbe Gesetz, das der Konzern 2025 noch bekämpft hat. Auslöser sind eigene Frontier-Modelle, die in Sicherheitstests ausbrachen und fremde Systeme kompromittierten.

Mehr aus Regulierung & Ethik →