Direktlink als QR Code


Unsere Pressethemen

Auto, Verkehr (4582)
Bildung, Karriere, Schulungen (7406)
Computer, Information, Telekommunikation (6144)
Elektro, Elektronik (3898)
Essen, Trinken (3400)
Familie, Kinder, Zuhause (4175)
Freizeit, Buntes, Vermischtes (10951)
Garten, Bauen, Wohnen (7272)
Handel, Dienstleistungen (7438)
Immobilien (4205)
Internet, Ecommerce (4261)
IT, NewMedia, Software (16994)
Kunst, Kultur (4659)
Logistik, Transport (2297)
Maschinenbau (2020)
Medien, Kommunikation (5020)
Medizin, Gesundheit, Wellness (13806)
Mode, Trends, Lifestyle (4985)
Politik, Recht, Gesellschaft (9214)
Sport, Events (2868)
Tourismus, Reisen (11789)
Umwelt, Energie (5255)
Unternehmen, Wirtschaft, Finanzen (21620)
Vereine, Verbände (977)
Werbung, Marketing, Marktforschung (4170)
Wissenschaft, Forschung, Technik (2164)


Anzeige




Haftungsausschluss

Die auf my-PR.de veröffentlichten Pressemitteilungen sind von Unternehmen oder Agenturen eingestellt bzw. werden über sogenannte Presseverteiler an my-PR.de verteilt. Die Betreiber dieser Website übernehmen keine Verantwortung für die Korrektheit oder Vollständigkeit der darin enthaltenen Informationen.

Tenable Research zeigt wachsende KI-Exposure-Lücke durch Supply Chain-Risiken und fehlende Identitätskontrollen

Pressemeldung von: H zwo B Kommunikations GmbH - 20.02.2026 15:43 Uhr
Den verantwortlichen Pressekontakt, für den Inhalt der Pressemeldung, finden Sie unter der Pressemeldung bei Pressekontakt.

Bericht zeigt, dass 86 % aller Unternehmen Code-Pakete von Drittanbietern mit kritischen Sicherheitslücken installiert haben und 65 % wertvolle Assets durch vergessene Cloud-Anmeldedaten gefährden

Tenable Research zeigt wachsende KI-Exposure-Lücke durch Supply Chain-Risiken und fehlende Identitätskontrollen
COLUMBIA, Md. - (19. Februar 2026) - Tenable® (https://de.tenable.com/) (NASDAQ: TENB), das Unternehmen für Exposure Management (https://de.tenable.com/), veröffentlichte heute seinen Cloud and AI Security Risk Report 2026 (https://de.tenable.com/cyber-exposure/cloud-and-ai-security-risk-report-2026). Die Studie zeigt, dass Unternehmen vor einer kritischen KI-Exposure-Lücke (https://de.tenable.com/blog/cloud-ai-research-report-2026-governance-vs-innovation) ohne Fehlertoleranz stehen, da sie Cyberrisiken schneller übernehmen, als sie diese angehen können. Die Geschwindigkeit der Entwicklung - angetrieben durch KI-Nutzung, Drittanbieter-Code und den Umfang der Cloud - übersteigt inzwischen die menschlichen Fähigkeiten zur Bewertung, Priorisierung und Behebung von Risiken, bevor Bedrohungsakteure diese ausnutzen können.

Die KI-Exposure-Lücke ist eine größtenteils unsichtbare Art von Gefährdung, die in Anwendungen, Infrastruktur, Identitäten, Agents und Daten auftritt und zu deren Bewältigung die meisten Sicherheitsteams nicht in der Lage sind. Analysen von Cloud-Umgebungen durch Tenable zeigen schwerwiegende Risiken in vier wichtigen Sicherheitsbereichen auf: KI-Sicherheitslage, Angriffsvektoren in der Supply Chain, Umsetzung des Least-Privilege-Prinzips und Sicherheitslücken in Cloud-Workloads - allesamt Bereiche, die sofortige Aufmerksamkeit erfordern. Der Bericht enthält umsetzbare Empfehlungen für Sicherheits- und Unternehmensverantwortliche zur Reduzierung von Risiken in Cloud- und KI-Umgebungen.

Einige der wichtigsten Erkenntnisse des Cloud and AI Security Risk Report 2026:
> 70 % haben mindestens ein KI- oder Model Context Protocol (MCP)-Paket eines Drittanbieters integriert und KI tief in Anwendungen und Infrastruktur eingebettet, häufig ohne zentrale Sicherheitsüberwachung.
> 86 % hosten Code-Pakete von Drittanbietern, die kritische Schwachstellen aufweisen, wodurch die Software-Supply-Chain zu einer primären und dauerhaften Quelle für Cloud-Exposure wird. Darüber hinaus hat fast jedes achte Unternehmen (13 %) Pakete bereitgestellt, die bekanntermaßen bereits kompromittiert wurden, etwa durch die Würmer "s1ngularity" oder "Shai-Hulud".
> 18 % der Unternehmen haben KI-Diensten Administratorrechte gewährt, die nur selten überprüft werden, sodass Angreifer eine Art "vorgefertigten" Katalog von Privilegien vorfinden, die sie für sich beanspruchen können.
> Nicht-menschliche Identitäten wie KI-Agents und Dienstkonten stellen inzwischen ein höheres Risiko dar (52 %) als menschliche Benutzer (37 %), da sie "toxische Kombinationen" aus Berechtigungen und Zugriffsrechten bilden, die fragmentierte Tools nicht erkennen können.
> 65 % verfügen über "Ghost"-Secrets - ungenutzte oder nicht rotierte Cloud-Zugangsdaten -, von denen 17 % mit kritischen Administratorrechten verbunden sind.
> 49 % der Identitäten mit übermäßigen Berechtigungen von kritischem Schweregrad sind inaktiv.

"In die Infrastruktur eingebettete KI-Systeme stellen ein erhebliches Risiko dar, dem CISOs und Sicherheitsteams unbedingt begegnen müssen, ebenso wie aufkommenden Bedrohungen durch KI- und Cloud-Technologien. Mangelnde Transparenz und Governance bedeuten, dass Teams neuartigen Risiken ausgesetzt sind, einschließlich überprivilegierten Identitäten in der Cloud", erklärte Liat Hayun, Senior Vice President of Product Management and Research bei Tenable. "Durch die Fokussierung auf einen einheitlichen Exposure-Pfad können Unternehmen damit aufhören, sicherheitsbezogene technische Schulden zu verwalten, und stattdessen tatsächliche Geschäftsrisiken managen."

Zur Bewältigung aufkommender Risiken müssen Unternehmen den Prozess der KI-Integration durch umfassende Transparenz und identitätsorientierte Kontrollmechanismen absichern. Dazu gehören die Durchsetzung des Least-Privilege-Prinzips für KI-Rollen, die Neutralisierung von "Ghost"-Identitätsrisiken sowie die Reduzierung der Gefährdung, die durch statische Secrets entsteht. Code von Drittanbietern und externe Konten gehören mittlerweile zur erweiterten Infrastruktur von Unternehmen. Um die Risiken einer erweiterten Supply Chain zu reduzieren, sind Maßnahmen wie die Vereinheitlichung der Transparenz über Code-Pakete, virtuelle Maschinen, Identitäts- und Zugriffsmanagement sowie Cloud-Umgebungen erforderlich.

Der "Cloud & AI Security Risk Report 2026" präsentiert die Ergebnisse des Tenable Research Teams, das anonymisierte Telemetriedaten aus verschiedenen Public-Cloud- und Unternehmensumgebungen analysiert hat, die von April bis Oktober 2025 erhoben wurden (KI-Ergebnisse bis einschließlich Dezember 2025).

Exposure Management ist die Praxis der Identifizierung, Bewertung und Priorisierung der Risiken, die von allen Einstiegspunkten ausgehen, die ein Angreifer ausnutzen könnte. Dazu gehören nicht nur Software-Schwachstellen (CVEs), sondern auch Fehlkonfigurationen, übermäßige Benutzerrechte (Identitätsrisiken), Cloud-Sicherheitslücken sowie "Schatten"-Assets, die durch KI und die Lieferketten von Dritten entstehen.

Laden Sie den Bericht hier (https://de.tenable.com/cyber-exposure/cloud-and-ai-security-risk-report-2026) herunter.

Lesen Sie hier (https://de.tenable.com/blog/cloud-ai-research-report-2026-governance-vs-innovation) unseren aktuellen Blog-Beitrag.

Firmenkontakt:
Tenable
Dulcie McLerie
Birketweg 31
80639 München
E-Mail: tenablepr@tenable.com
Telefon: +49 (0) 89 3803 6443
Homepage: de.tenable.com


Firmenbeschreibung:
Über Tenable
Tenable®, das Unternehmen für Exposure-Management, identifiziert und schließt Sicherheitslücken, die den Wert, die Reputation und die Vertrauenswürdigkeit von Unternehmen gefährden. Die KI-gestützte Exposure-Management-Plattform von Tenable bietet umfassende Sichtbarkeit und handlungsrelevante Erkenntnisse entlang der gesamten Angriffsfläche und ermöglicht es Unternehmen, sich vor Cyberangriffen zu schützen - von IT-Infrastrukturen über Cloud-Umgebungen bis hin zu kritischen Infrastrukturen und allen dazwischenliegenden Bereichen. Über 44.000 Kunden weltweit verlassen sich auf Tenable, wenn es darum geht, Sicherheits- und Geschäftsrisiken zu minimieren. Weitere Informationen finden Sie auf de.tenable.com.

Pressekontakt:
H zwo B Kommunikations GmbH
Maximilian Wenzel
Nürnberger Straße 17-19
91052 Erlangen
E-Mail: maximilian.wenzel@h-zwo-b.de
Telefon: + 49 (0) 9131 81281-16
Homepage: https://www.h-zwo-b.de/

Alle Angaben sind ohne Gewähr. Verantwortlich für den Inhalt der Pressemeldung ist der jeweilige Autor, welcher den Beitrag verfasst hat, oder verfassen hat lassen.
Marken, Logos und sonstigen Kennzeichen können geschützte Marken darstellen.