Zum Inhalt springen

2.822 Angriffe an einem Tag, und kein Kunde hat etwas gemerkt

Lesezeit: sieben MinutenSicherheit und DSGVO

Ein ganz normaler Sonntag auf unserem Server: 2.822 Anmeldeversuche von fremden Rechnern, dazu automatisierte Scanner auf der Suche nach vergessenen Zugangsdaten. Alle abgewehrt, keiner erfolgreich, kein Ausfall. Wir zeigen die echten Zahlen und erklären, warum Sicherheit bei einer KI-Plattform anders funktioniert als bei einer Webseite.

Der Bericht, den sonst niemand veröffentlicht

Am Morgen des 27. Juli 2026 haben wir unseren Server durchgesehen, Routine, wie jeden Tag. Was dabei herauskam, ist so unspektakulär wie aufschlussreich:

Gemessen in 24 Stunden Wert
Fremde Anmeldeversuche 2.822
Davon erfolgreich 0
Automatisch gesperrte Angreifer (gesamt) 60
Anfragen an die Plattform 6.244
Fehlerhafte Antworten (Serverfehler) 0
Ungeplante Ausfälle 0
Laufzeit ohne Neustart 6 Tage, 18 Stunden

Die meisten Anbieter veröffentlichen so etwas nicht. Nicht, weil ihre Zahlen schlechter wären, sondern weil Angriffszahlen beunruhigend klingen, wenn man sie nicht einordnet.

Wir machen es trotzdem. Denn die Zahl 2.822 bedeutet nicht, dass wir besonders bedroht sind. Sie bedeutet, dass wir im Internet erreichbar sind. Jeder Server, der eine öffentliche Adresse hat, bekommt diesen Verkehr. Ihre Fritzbox zu Hause auch. Der Unterschied liegt nicht darin, ob man angegriffen wird, sondern darin, was danach passiert.

Was da eigentlich passiert

Zwei Sorten von Besuchern, beide unerwünscht, beide automatisiert:

Die Türklinkenrüttler. Programme, die reihenweise IP-Adressen durchgehen und bei jedem antwortenden Rechner Benutzernamen und Passwörter durchprobieren. „admin/admin”, „root/123456”, tausende Kombinationen. Menschen sitzen da nicht dahinter, das läuft rund um die Uhr, vollautomatisch, auf Millionen Zielen gleichzeitig.

Die Schatzsucher. Die zweite Gruppe sucht nicht nach Passwörtern, sondern nach Schlamperei. Sie fragt gezielt Dateien ab, die auf schlecht gepflegten Servern versehentlich öffentlich liegen: Konfigurationsdateien mit Datenbank-Zugangsdaten, vergessene Entwicklungsverzeichnisse, Diagnoseseiten, die verraten, welche Software in welcher Version läuft.

Bei uns hat diese zweite Gruppe gestern durchgehend dieselbe Antwort bekommen: 404, gibt es nicht. Keine Konfigurationsdatei, kein Entwicklungsverzeichnis, keine Diagnoseseite. Nicht, weil wir sie versteckt hätten. Sondern weil sie auf einem Produktivsystem schlicht nichts verloren haben und deshalb gar nicht erst existieren.

Das ist der ganze Trick. Der beste Schutz gegen „vergessene Datei gefunden” ist, nichts zu vergessen.

Warum Passwörter bei uns gar nicht erst zur Debatte stehen

Die 2.822 Versuche haben eine Gemeinsamkeit: Sie waren strukturell chancenlos. Nicht, weil unsere Passwörter besonders gut wären, sondern weil der administrative Zugang zu unserem Server überhaupt nicht mit Passwörtern funktioniert.

Der Zugang läuft ausschließlich über kryptografische Schlüsselpaare. Vereinfacht gesagt: Sie brauchen nicht das richtige Wort, sondern den richtigen physischen Schlüssel, der auf genau einem Rechner liegt und diesen nie verlässt. Ein Angreifer kann Milliarden Passwörter durchprobieren, er probiert an einem Schloss, in das gar kein Schlüsselbart passt.

Dazu kommt eine automatische Sperre: Wer es zu oft falsch versucht, fliegt für eine Weile komplett raus, noch bevor die Anfrage überhaupt beim Anmeldedienst ankommt. 60 Adressen sind auf diese Weise bereits gesperrt worden. Das kostet Angreifer Zeit und Ressourcen und macht unseren Server als Ziel unattraktiv.

Und der gesamte öffentliche Verkehr läuft ohnehin nicht direkt auf unsere Maschine, sondern durch einen vorgeschalteten Filter, der einen Großteil des Unsinns abfängt, bevor er uns überhaupt erreicht.

Mehr Details nennen wir hier bewusst nicht. Ein Sicherheitsbericht soll Vertrauen schaffen, keine Bauanleitung sein.

Der eigentliche Punkt: Ihre Daten liegen nicht im selben Raum

Das Abwehren von Anmeldeversuchen ist Handwerk. Jeder ordentliche Betreiber kann das. Der interessantere Teil beginnt eine Ebene höher, und dort unterscheiden sich KI-Plattformen erheblich voneinander.

Bei den meisten Diensten teilen sich alle Kunden dieselbe Anwendung. Ihre Daten und die Ihres Wettbewerbers liegen in derselben Datenbank, getrennt nur durch eine Prüfung in der Software: „Gehört dieser Datensatz zu diesem Nutzer?” Diese Prüfung funktioniert, bis sie es einmal nicht tut. Ein Programmierfehler in genau dieser Abfrage genügt, und fremde Daten werden sichtbar. Genau so entstehen die Datenpannen, über die man liest.

Bei uns bekommt jeder Kunde eine eigene, technisch abgeschottete Arbeitsumgebung. Kein gemeinsamer Topf, aus dem nach Berechtigung ausgeteilt wird, sondern getrennte Bereiche, die einander schlicht nicht erreichen können. Aktuell laufen elf davon nebeneinander. Ein Fehler in der Rechteprüfung, sollte er je auftreten, kann bei uns keine fremden Daten freilegen, weil die fremden Daten technisch außer Reichweite liegen.

Dazu kommt: Jeder Bereich hat eine feste Speicherobergrenze. Ein Kunde, dessen Auftrag entgleist, kann den Server nicht lahmlegen und damit auch nicht die Arbeit der anderen stören.

Wie wir das im Detail nachweisen, inklusive der Frage, was mit Ihren Daten bei der eigentlichen Sprachverarbeitung passiert, steht in unserem Beitrag zu KI-Sicherheit und DSGVO.

Alle zehn Minuten fragt das System sich selbst, ob es noch gesund ist

Sicherheit ist kein Zustand, den man einmal herstellt. Deshalb prüft sich unser System selbst, automatisch, ohne dass jemand einen Knopf drückt:

  • Alle zehn Minuten kontrolliert eine Prüfroutine sämtliche Kundenumgebungen: Läuft alles? Sind die Verbindungen korrekt? Stimmen die Einstellungen? Kleinere Abweichungen repariert sie selbständig und schreibt mit, was sie getan hat.
  • Täglich in der Nacht entsteht eine verschlüsselte Sicherung des gesamten Bestands.
  • Einmal am Tag läuft zusätzlich eine Tiefenprüfung, die keine Statusmeldungen abfragt, sondern echte Aufträge durch das System schickt, weil „der Dienst antwortet” und „der Dienst arbeitet” zwei verschiedene Dinge sind.

Diese Selbstprüfung ist auch der Grund, warum ein Vorfall im Juli, bei dem eine automatische Aktualisierung falsche Einstellungen in eine Kundenumgebung schrieb, innerhalb von Minuten von selbst repariert wurde, protokolliert, nachlesbar, ohne dass ein Mensch eingreifen musste.

Warum wir überhaupt Zahlen veröffentlichen

Ein Sicherheitsbericht, in dem nur steht, dass alles gut ist, ist kein Bericht, das ist Werbung. Deshalb nennen wir gemessene Werte mit Datum und Zeitraum statt Beteuerungen. Jeder kann nachrechnen, was 2.822 abgewehrte Versuche bedeuten; niemand kann nachrechnen, was „höchste Sicherheitsstandards” bedeutet.

Dass wir unsere eigene Plattform grundsätzlich mit den Augen eines Angreifers ansehen, gehört bei uns zum Betrieb: Wir greifen sie regelmäßig selbst an, bevor es jemand anders tut, und was dabei auffällt, wird behandelt wie ein echter Vorfall: Ursache suchen, beheben, protokollieren. Wie sich Angriff und Verteidigung gerade beide automatisieren, steht in unserem Beitrag „KI gegen KI”. Und wenn Sie Ihre eigenen Systeme prüfen lassen wollen: Dafür gibt es bei uns SMarTrPenTester.

Was das für Ihre Anbieterwahl heißt

Sie können die Sicherheit eines Anbieters nicht selbst nachmessen. Aber Sie können fragen, und die Antworten sagen viel:

  1. „Liegen meine Daten mit denen anderer Kunden in derselben Datenbank?“ Wenn ja: Was passiert bei einem Programmierfehler in der Rechteprüfung?
  2. „Wo genau wird verarbeitet?“ Serverstandort und Ort der KI-Verarbeitung sind zwei verschiedene Fragen. Anbieter, die das vermischen, tun das selten aus Versehen. Wir trennen es ausdrücklich, auch dort, wo die Antwort für uns unbequem ist.
  3. „Wie oft prüft sich Ihr System selbst, und was passiert bei einem Fund?“
  4. „Wann wurde zuletzt etwas gefunden?“ Die beste Antwort ist nicht „nie”. Die beste Antwort ist ein Datum und eine Beschreibung.
  5. „Wie lange dauert die Wiederherstellung nach einem Totalausfall?“ Wer Sicherungen hat, sie aber nie zurückgespielt hat, hat keine Sicherungen, sondern Dateien.

Punkt fünf ist übrigens der, an dem wir selbst gerade arbeiten. Unsere Sicherungen laufen täglich und verschlüsselt, aber eine vollständige Wiederherstellung haben wir noch nicht geprobt. Sie steht auf unserer Liste, und wir werden auch darüber berichten.

Sicherheit als Teil des Produkts, nicht als Fußnote

Unser Gründer ist ausgebildeter Ethical Hacker und Google-AI-Professional, und selbst schwerbehindert. Beides prägt, wie diese Plattform gebaut ist: Sie muss von Anfang an ohne Maus und ohne gutes Sehvermögen bedienbar sein (wie das aussieht, steht hier), und sie muss angegriffen werden können, ohne dass etwas passiert.

Beides ist kein Zusatzmodul. Es ist der Grund, warum das Produkt so aussieht, wie es aussieht.

Wollen Sie die Plattform selbst ausprobieren? Alle neun Assistenten stecken in jedem Tarif, ohne Freischaltgebühr, zur Übersicht im Shop. Oder schreiben Sie uns direkt: [email protected].


Alle Zahlen in diesem Beitrag stammen aus der Systemdurchsicht vom 27. Juli 2026, 24-Stunden-Fenster. Wir veröffentlichen bewusst keine Angaben, die einem Angreifer die Arbeit erleichtern würden, also keine Versionsnummern, keine Schwellenwerte, keine Angaben zur Netzwerkstruktur.

SMarTrAgents, neun KI-Agenten in einem gemeinsamen Arbeitsbereich. Konten und Dateien liegen in der EU.

Impressum · Datenschutz · AGB · Widerruf

KI-Agenten und DSGVO

Speicherort EU, eigener Container je Kunde, kein Modelltraining und Auftragsverarbeitung nach Art. 28 DSGVO, auf einer Seite erklärt.