Identity-Gaps in Cloud: Cached Keys und Device-Blindheit als Einfallstor
ki-pentesting

Identity-Gaps in Cloud: Cached Keys und Device-Blindheit als Einfallstor

ki-pentesting3 unabhängige QuellenFlowKI Newsroom

Gecachte AWS-Access-Keys auf einzelnen Windows-Maschinen werden zur neuen Standardangriffsroute in Enterprise-Umgebungen. Wie The Hacker News berichtet, speichern sich diese Credentials automatisch, nachdem sich ein Nutzer einloggt — Standard-AWS-Verhalten, das selten als Sicherheitsrisiko wahrgenommen wird. Ein einzelner kompromittierter Laptop reicht aus, um Zugriff auf Cloud-Infrastruktur zu erlangen.

Das Problem verschärft sich, weil Identity-Checks allein diese Angriffswege nicht stoppen. Laut Bleeping Computer zeigt die Praxis: Angreifer umgehen Identity-Verifikation mit gestohlenen Session-Tokens und Malware auf bereits vertrauenswürdigen Devices. Specops Software warnt, dass Zero-Trust-Strategien zunehmend auf kontinuierliche Device-Verifizierung angewiesen sein müssen — nicht nur auf Benutzer-Authentifizierung. Identity ist notwendig, aber nicht ausreichend.

Ochid Security hat dazu im Mai 2026 ein "Identity Gap: Snapshot" veröffentlicht, das ein neues Phänomen dokumentiert: "Identity Dark Matter" — unsichtbare, nicht verwaltete Identitäten, die in Enterprise-Systemen vergessen werden. Besonders problematisch im Kontext von Agent-AI-Systemen, die autonom auf Cloud-Ressourcen zugreifen und deren Credentials häufig zentral gespeichert werden.

Für deutsche Unternehmen ist das Risiko erhöht. DSGVO-Anforderungen an Zugriffsprotokollierung treffen auf die Realität: Gecachte Keys hinterlassen keine verwertbaren Audit-Logs, und kompromittierte Devices werden oft zu spät erkannt. Mittelständische Firmen mit AWS- oder Azure-Infrastruktur müssen ihre Identity-Governance um Device-Health-Checks erweitern — besonders beim Zugriff auf PII oder kritische Daten.

Die praktische Konsequenz: Audit nicht nur die Identity-Layer, sondern erzwinge kontinuierliche Device-Attestation und rotiere gecachte Credentials regelmäßig. Für Pentesting-Szenarien gilt: Eine vollständige KI-Pentesting-Strategie muss sowohl Identity- als auch Device-Compromise simulieren. Noch besser: Implementiere Safety-Pipelines, die Audit und Anomalieerkennung auf jeder Layer einbauen.

Quellen