KI verändert Social Engineering, indem sie Cyberkriminellen ermöglicht, täuschend echte Phishing-Nachrichten zu erstellen, glaubwürdige digitale Identitäten aufzubauen und Deepfake-Audio- oder -Videodateien einzusetzen, um Führungskräfte zu imitieren. Laut einem Bericht des Cybersecurity-Unternehmens LevelBlue sagen 59 % der Unternehmen, dass es schwieriger geworden ist, echte von gefälschten Interaktionen zu unterscheiden. Dennoch investieren nur wenige in umfassende Schulungen.
Angreifer kombinieren KI-gestützte Täuschung zunehmend mit dem Diebstahl von Zugangsdaten, Attacken auf die Lieferketten und automatisierter Ausspähung. Menschliche Fehler werden zu einem systemischen Geschäftsrisiko. Wirksamer Schutz erfordert das Einbinden der Führungsebene, Angriffssimulationen, eine Kombination aus KI-Erkennung und menschlicher Prüfung sowie kontinuierliches Training. Letztendlich hängt die Widerstandsfähigkeit von der Stärkung des menschlichen Urteilsvermögens und den technischen Kontrollen ab.