Die Berliner Verwaltung will die bei einem Cyberangriff erbeuteten Dateien mit KI-Werkzeugen nach Risiko sortieren. In der Nacht von Samstag auf Sonntag veröffentlichten die Angreifer laut heise online ein zweites Datenpaket mit 550.000 bis 560.000 Dateien; insgesamt sind damit rund 1,3 Millionen Dateien öffentlich. Die Werkzeuge sollen bestimmen, welche Dateien das höchste Risiko für Betroffene bergen, damit diese vorrangig geprüft werden. Chief Digital Officer Florian Hauer beschreibt die Aufgabe so: “Wir stehen vor der Aufgabe, dass wir feststellen müssen, was diese Dateien an Informationen enthalten.” Ein Lösegeld von 30 Bitcoin, umgerechnet etwa zwei Millionen Euro, lehnte Berlin ab.
Der Fall zeigt eine Anwendung, über die in der KI-Debatte selten gesprochen wird: Triage. Nicht Textgenerierung, sondern die Sichtung einer Datenmenge, die Beschäftigte in vertretbarer Zeit nicht durchsehen können. Zugleich verschiebt sich damit eine heikle Entscheidung — wer wann über welche Betroffenheit informiert wird — in eine automatisierte Vorsortierung.
Ungeklärt bleibt der Einbruchsweg. Staatssekretär Alexander Slotty erklärte, die Herkunft des Angriffs sei weiter unklar. Genannt wird die Gruppe Rhysida, die üblicherweise mit Phishing-Mails arbeitet; eine Sicherheitsmeldung des BSI beschreibt dagegen ein gefälschtes CAPTCHA, das Beschäftigte zum Öffnen des Windows-Terminals verleitet. Beide Darstellungen stehen bislang unvereinbar nebeneinander.