About

The consultancy born at the intersection of behavioral economics and human experience.

NOW HIRING

Join a team reshaping how the world experiences brands.

View open roles →

COMPANY

GROW WITH US

CONNECT

Services

Comprehensive CX and management consulting for enterprise brands.

ALL SERVICES

Explore the full range of CX & management consulting services.

Browse all services →

CORE

SPECIALIST

Solutions

Structured solutions that turn CX ambition into measurable outcomes.

ALL SOLUTIONS

Explore every CX solution we offer.

Browse solutions →

STRATEGY & GOVERNANCE

DESIGN & DELIVERY

CULTURE & EXPERIENCE

Industries

A decade of CX transformation across the region's defining sectors.

ALL INDUSTRIES

See how we work across every sector.

Browse industries →

BUILT ENVIRONMENT

FINANCE & TECH

PEOPLE & MOBILITY

Products

Proprietary tools, platforms, and AI that power CX transformation.

ALL PRODUCTS

Explore the full Renascence product ecosystem.

Browse products →

AI & TECHNOLOGY

LEARNING & GAMES

PLATFORMS & TOOLS

AI PRODUCTS

Opinion

Insights, research, and conversations at the frontier of CX.

ReadExperience JournalArticles & research on CX, behavior, and transformation.Watch & listenExperience LoomOur video podcast on CX & behavior.CuratedCX NewsIndustry news that matters in CX, minus the noise.

Latest articles

Latest episodes

Latest news

Hub

Free tools, templates, and resources to advance your CX practice.

NEW · MANIFESTO

Burn the Deck. Ten Virtues. Zero Excuses. — read our manifesto for the brave consultant.

Start reading →

AI TOOLS

FREE TOOLS

LEARNING

CULTURE

Customer Service · 14 September 2026

KI-Kundenservice-Agenten anfällig für MFA-Bypass und OTP-Diebstahl

Sicherheitsforscher zeigen, dass sich KI-gestützte Support-Agenten per Social Engineering dazu bringen lassen, MFA zu umgehen und Einmalpasswörter offenzulegen. Die Schwachstelle liegt nicht in der MFA-Technologie, sondern in der Entscheidungslogik der KI-Systeme.

Newsdesk
Curated briefing · 2 min read · 2 sources

Was ist passiert

Sicherheitsforscher haben nachgewiesen, dass KI-gestützte Kundenservice-Agenten sich manipulieren lassen, um Multi-Faktor-Authentifizierung (MFA) zu umgehen und Einmalpasswörter (OTPs) zu extrahieren. Laut den Berichten von cyberpress.org und gbhackers.com lassen sich solche Systeme über Support-Kanäle gezielt so beeinflussen, dass sie sensible Kontodaten offenlegen.

Im Kern geht es um automatisierte Support-Assistenten, die eigentlich Identitätsprüfungen absichern sollen, sich jedoch durch geschickt formulierte Eingaben dazu bringen lassen, Sicherheitsschritte zu übergehen oder vertrauliche Informationen preiszugeben. Die Forscher demonstrieren damit, dass die Schwachstelle nicht in der MFA-Technologie selbst liegt, sondern in der Art, wie KI-Agenten Anfragen interpretieren und darauf reagieren.

Betroffen sind demnach Support-Umgebungen, in denen KI-Systeme direkten Zugriff auf Konto- und Authentifizierungsprozesse haben – ein Szenario, das in vielen Unternehmen längst Alltag ist, da Chat- und Voice-Bots zunehmend eigenständig Identitätsprüfungen durchführen.

Warum das wichtig ist

Die Ergebnisse zeigen, dass der Einsatz von KI im Kundenservice nicht nur eine Frage der Effizienz, sondern zunehmend auch der Sicherheitsarchitektur ist. Wenn ein Agent, der eigentlich Schutzmechanismen wie MFA durchsetzen soll, selbst zum Einfallstor wird, verschiebt sich das Risiko von der reinen IT-Sicherheit hin zum Design der Kundeninteraktion. Unternehmen, die KI-Agenten mit Zugriff auf Authentifizierungsprozesse ausstatten, müssen deren Entscheidungslogik ebenso rigoros prüfen wie klassische Sicherheitssysteme.

Für Verantwortliche in Digitalisierung und Kundenerfahrung bedeutet das: Automatisierung darf nicht mit automatischer Sicherheit verwechselt werden. Je mehr Verantwortung ein KI-System im Namen eines Unternehmens übernimmt, desto größer wird die Angriffsfläche – und desto wichtiger wird die Frage, wie robust diese Systeme gegenüber Manipulationsversuchen tatsächlich sind, bevor sie produktiv geschaltet werden.

Der Renascence-Blick

Die Debatte um KI-Sicherheit wird oft technisch geführt – doch das eigentliche Problem ist ein Service-Design-Problem: Wer KI-Agenten baut, die freundlich, hilfsbereit und flexibel wirken sollen, riskiert, genau jene Eigenschaften auszunutzen, die Nutzer schätzen.

Ein KI-Agent, der darauf trainiert ist, Kundenanliegen möglichst reibungslos zu lösen, wird fast zwangsläufig anfällig für Social Engineering, wenn Sicherheit nicht von Anfang an als Designprinzip mitgedacht wird. Die meisten Organisationen testen solche Systeme auf Nutzerfreundlichkeit, aber nicht auf böswillige Absicht – das ist die eigentliche Lücke. Kundenorientierte Unternehmen sollten Authentifizierungsentscheidungen konsequent aus der Verantwortung von Konversations-KI herauslösen und stattdessen an geprüfte, deterministische Sicherheitsschichten delegieren. Vertrauen in KI-Service entsteht nicht durch Geschwindigkeit allein, sondern durch die Gewissheit, dass Hilfsbereitschaft nicht zur Schwachstelle wird.

Sources

This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.

FAQ

Questions we get on this topic

Sie zeigten, dass KI-gestützte Kundenservice-Agenten über gezielt formulierte Eingaben in Support-Kanälen dazu manipuliert werden können, Multi-Faktor-Authentifizierung zu umgehen und Einmalpasswörter (OTPs) preiszugeben.

Nein, laut den Berichten liegt die Schwachstelle nicht in der MFA-Technologie, sondern darin, wie KI-Agenten Nutzeranfragen interpretieren und darauf reagieren.

Betroffen sind Umgebungen, in denen KI-Chat- oder Voice-Bots eigenständig direkten Zugriff auf Konto- und Authentifizierungsprozesse haben, was in vielen Unternehmen bereits Standard ist.

Renascence rät, Authentifizierungsentscheidungen aus der Verantwortung von Konversations-KI zu lösen und stattdessen an geprüfte, deterministische Sicherheitsschichten zu delegieren, statt sich allein auf Nutzerfreundlichkeitstests zu verlassen.

Stay ahead of CX

Get the signal, not the noise.

The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.