Tenable Research zeigt wachsende KI-Exposure-Lücke durch Supply Chain-Risiken und fehlende Identitätskontrollen
20.02.2026 / ID: 438079
IT, NewMedia & Software
COLUMBIA, Md. - (19. Februar 2026) - Tenable® (NASDAQ: TENB), das Unternehmen für Exposure Management , veröffentlichte heute seinen Cloud and AI Security Risk Report 2026 . Die Studie zeigt, dass Unternehmen vor einer kritischen KI-Exposure-Lücke ohne Fehlertoleranz stehen, da sie Cyberrisiken schneller übernehmen, als sie diese angehen können. Die Geschwindigkeit der Entwicklung - angetrieben durch KI-Nutzung, Drittanbieter-Code und den Umfang der Cloud - übersteigt inzwischen die menschlichen Fähigkeiten zur Bewertung, Priorisierung und Behebung von Risiken, bevor Bedrohungsakteure diese ausnutzen können.Die KI-Exposure-Lücke ist eine größtenteils unsichtbare Art von Gefährdung, die in Anwendungen, Infrastruktur, Identitäten, Agents und Daten auftritt und zu deren Bewältigung die meisten Sicherheitsteams nicht in der Lage sind. Analysen von Cloud-Umgebungen durch Tenable zeigen schwerwiegende Risiken in vier wichtigen Sicherheitsbereichen auf: KI-Sicherheitslage, Angriffsvektoren in der Supply Chain, Umsetzung des Least-Privilege-Prinzips und Sicherheitslücken in Cloud-Workloads - allesamt Bereiche, die sofortige Aufmerksamkeit erfordern. Der Bericht enthält umsetzbare Empfehlungen für Sicherheits- und Unternehmensverantwortliche zur Reduzierung von Risiken in Cloud- und KI-Umgebungen.
Einige der wichtigsten Erkenntnisse des Cloud and AI Security Risk Report 2026:
> 70 % haben mindestens ein KI- oder Model Context Protocol (MCP)-Paket eines Drittanbieters integriert und KI tief in Anwendungen und Infrastruktur eingebettet, häufig ohne zentrale Sicherheitsüberwachung.
> 86 % hosten Code-Pakete von Drittanbietern, die kritische Schwachstellen aufweisen, wodurch die Software-Supply-Chain zu einer primären und dauerhaften Quelle für Cloud-Exposure wird. Darüber hinaus hat fast jedes achte Unternehmen (13 %) Pakete bereitgestellt, die bekanntermaßen bereits kompromittiert wurden, etwa durch die Würmer "s1ngularity" oder "Shai-Hulud".
> 18 % der Unternehmen haben KI-Diensten Administratorrechte gewährt, die nur selten überprüft werden, sodass Angreifer eine Art "vorgefertigten" Katalog von Privilegien vorfinden, die sie für sich beanspruchen können.
> Nicht-menschliche Identitäten wie KI-Agents und Dienstkonten stellen inzwischen ein höheres Risiko dar (52 %) als menschliche Benutzer (37 %), da sie "toxische Kombinationen" aus Berechtigungen und Zugriffsrechten bilden, die fragmentierte Tools nicht erkennen können.
> 65 % verfügen über "Ghost"-Secrets - ungenutzte oder nicht rotierte Cloud-Zugangsdaten -, von denen 17 % mit kritischen Administratorrechten verbunden sind.
> 49 % der Identitäten mit übermäßigen Berechtigungen von kritischem Schweregrad sind inaktiv.
"In die Infrastruktur eingebettete KI-Systeme stellen ein erhebliches Risiko dar, dem CISOs und Sicherheitsteams unbedingt begegnen müssen, ebenso wie aufkommenden Bedrohungen durch KI- und Cloud-Technologien. Mangelnde Transparenz und Governance bedeuten, dass Teams neuartigen Risiken ausgesetzt sind, einschließlich überprivilegierten Identitäten in der Cloud", erklärte Liat Hayun, Senior Vice President of Product Management and Research bei Tenable. "Durch die Fokussierung auf einen einheitlichen Exposure-Pfad können Unternehmen damit aufhören, sicherheitsbezogene technische Schulden zu verwalten, und stattdessen tatsächliche Geschäftsrisiken managen."
Zur Bewältigung aufkommender Risiken müssen Unternehmen den Prozess der KI-Integration durch umfassende Transparenz und identitätsorientierte Kontrollmechanismen absichern. Dazu gehören die Durchsetzung des Least-Privilege-Prinzips für KI-Rollen, die Neutralisierung von "Ghost"-Identitätsrisiken sowie die Reduzierung der Gefährdung, die durch statische Secrets entsteht. Code von Drittanbietern und externe Konten gehören mittlerweile zur erweiterten Infrastruktur von Unternehmen. Um die Risiken einer erweiterten Supply Chain zu reduzieren, sind Maßnahmen wie die Vereinheitlichung der Transparenz über Code-Pakete, virtuelle Maschinen, Identitäts- und Zugriffsmanagement sowie Cloud-Umgebungen erforderlich.
Der "Cloud & AI Security Risk Report 2026" präsentiert die Ergebnisse des Tenable Research Teams, das anonymisierte Telemetriedaten aus verschiedenen Public-Cloud- und Unternehmensumgebungen analysiert hat, die von April bis Oktober 2025 erhoben wurden (KI-Ergebnisse bis einschließlich Dezember 2025).
Exposure Management ist die Praxis der Identifizierung, Bewertung und Priorisierung der Risiken, die von allen Einstiegspunkten ausgehen, die ein Angreifer ausnutzen könnte. Dazu gehören nicht nur Software-Schwachstellen (CVEs), sondern auch Fehlkonfigurationen, übermäßige Benutzerrechte (Identitätsrisiken), Cloud-Sicherheitslücken sowie "Schatten"-Assets, die durch KI und die Lieferketten von Dritten entstehen.
Laden Sie den Bericht hier herunter.
Lesen Sie hier unseren aktuellen Blog-Beitrag.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Tenable
Birketweg 31
80639 München
Deutschland
+49 (0) 89 3803 6443
de.tenable.com
Pressekontakt:
H zwo B Kommunikations GmbH
Erlangen
Nürnberger Straße 17-19
49 (0) 9131 81281-16
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Tenable
18.12.2025 | Tenable
Tenable ernennt Vlad Korsunsky zum Chief Technology Officer
Tenable ernennt Vlad Korsunsky zum Chief Technology Officer
11.11.2025 | Tenable
Tenable als führender Anbieter im Gartner® Magic Quadrant™ for Exposure Assessment Platforms eingestuft
Tenable als führender Anbieter im Gartner® Magic Quadrant™ for Exposure Assessment Platforms eingestuft
24.09.2025 | Tenable
Tenable belegt Platz 1 im Bereich "Device Vulnerability and Exposure Management"
Tenable belegt Platz 1 im Bereich "Device Vulnerability and Exposure Management"
16.09.2025 | Tenable
Exposure-Management als Schlüssel zu einer resilienten Sicherheitsstrategie: Tenable auf der it-sa Expo&Congress
Exposure-Management als Schlüssel zu einer resilienten Sicherheitsstrategie: Tenable auf der it-sa Expo&Congress
15.09.2025 | Tenable
Tenable Research-Report zeigt, dass Unternehmen sich schwertun, mit Herausforderungen im Bereich Cloud-Sicherheit Schritt zu halten
Tenable Research-Report zeigt, dass Unternehmen sich schwertun, mit Herausforderungen im Bereich Cloud-Sicherheit Schritt zu halten
Weitere Artikel in dieser Kategorie
19.02.2026 | ProCoReX Europe GmbH
IT Entsorgung und Datenträger Entsorgung: Sicherer Vernichtung und Entsorgung
IT Entsorgung und Datenträger Entsorgung: Sicherer Vernichtung und Entsorgung
19.02.2026 | Checkmarx Germany GmbH
Checkmarx stellt Integration für Kiro vor
Checkmarx stellt Integration für Kiro vor
19.02.2026 | Turbotic
Turbotic launcht Open-Source Automation KI
Turbotic launcht Open-Source Automation KI
19.02.2026 | ProCoReX Europe GmbH
EDV und IT Entsorgung in Hannover: ProCoReX Europe GmbH optimiert die zertifizierte Datenträgervernichtung
EDV und IT Entsorgung in Hannover: ProCoReX Europe GmbH optimiert die zertifizierte Datenträgervernichtung
18.02.2026 | Taiwan Excellence
Taiwans Technologieführer präsentieren neue KI- und Edge-Entwicklungen auf der Embedded World 2026
Taiwans Technologieführer präsentieren neue KI- und Edge-Entwicklungen auf der Embedded World 2026

