Worum geht es?
KI-Agenten sind Modelle, die nicht nur antworten — sie handeln. Sie nutzen Werkzeuge, browsen, schreiben Dateien, führen Code aus und erledigen mehrstufige Aufgaben mit minimaler Aufsicht. Agenten sind die größte Wette der Branche für dieses Jahrzehnt. Sie sind auch ihre größte neue Sicherheitsfrage, denn eine handelnde KI lässt sich zu schlechtem Handeln verleiten.
Wichtige Tools & Akteure
- Claude (Anthropic) — Computersteuerung, Claude Code und MCP, der offene Standard zum Verbinden von Agenten mit Werkzeugen
- OpenAI — Operator, Deep Research, Agents SDK
- Google — Gemini-Agenten und das A2A-Protokoll von Agent zu Agent
- Manus, Devin — autonome Aufgaben-Agenten
- Frameworks: LangChain, CrewAI und Hunderte mehr
Meilensteine
- 2023-2025 — Der AutoGPT-Hype weicht funktionierenden Agenten, MCP wird zum USB-Standard ihrer Werkzeuge, und Operator und Manus erreichen echte Arbeitsabläufe
- Aug-Sep 2026 — Agenten werden zur Angriffsarbeitskraft: 460 Server, 395 Organisationen und drei öffentliche Seiten von allein getroffen (unsere Berichte)
- Aug 2026 — Ein US-Berufungsgericht entscheidet, dass der Nutzer und nicht der Agent auf eine Website zugreift
- Aug 2026 — Anthropic macht den Automatikmodus in Claude Code zum Standard und hebt sein eigenes Fehlausrichtungsrisiko auf gering, erstmals bei einem Spitzenlabor
- Aug-Sep 2026 — DeepSeek und OpenAI geben ihre Agentengerüste frei, dann vermietet OpenAI das eigene als gehostete API (unsere Berichte)
- Sep 2026 — Astra ist das erste Modell, dem OpenAI kritisches Cyberrisiko zuschreibt, und seine Angriffsfähigkeiten bleiben geprüften Verteidigern vorbehalten (unsere Meldung)
- Sep 2026 — Visa, Mastercard und Ant erkennen künftig gegenseitig ihre Prüfungen zahlender Agenten an (unsere Meldung)
- Sep 2026 — Anthropic-Chef bittet die Branche um langsameres Tempo und nennt Agentenschwärme als Grund (unsere Meldung)
- Sep 2026 — Nvidia bringt den ersten Hardwarestandard zum Einsperren von Agenten, mit Cisco, Microsoft und sieben weiteren dahinter (unsere Meldung)
- Sep 2026 — OpenAI bringt dauerhaft laufende Agenten namens dots, jeder auf seinem eigenen Rechner in der Cloud (unsere Meldung)
Mini-Glossar
- Tool-Nutzung: Ein Modell ruft externe Funktionen auf — Suche, Code, Zahlungen
- MCP: Model Context Protocol, der offene Stecker, um Werkzeuge mit Agenten zu verdrahten
- Sandbox: isolierte Umgebung, die begrenzt, worauf ein Agent zugreifen kann