Última hora
TREsenler'de Fırtına Nedeniyle Çatı Uçtu: Çocuklar ve Yoldan Geçenler Son Anda KurtulduTRUla Akyaka'da Bıçaklı Kavga: İki YaralıTRBarcelona, Karim Adeyemi'yi Borussia Dortmund'dan Transfer EttiTRBursa'da taş duvardan düşen kadın ormana kaçtı, 2 saat sonra bulunduTRKarpuz etiketi tartışması kavgaya dönüştü: O anlar kameradaTRRus savaş uçağı Moskova bölgesinde düştüTRGazze'de Böbrek Hastaları: At Arabasıyla Diyaliz ve İlaç YokluğuTRTrump: Husilerin Suudi Gemilerine Saldırısı Tekrarlanırsa İran'a ve Husilere Ağır Askeri Karşılık VerilecekTRGazze'deki Kanser Tedavileri İlaç Eksikliği Nedeniyle Felç Oldu, Binlerce Hasta Ölüm Riskiyle Karşı KarşıyaTRFenerbahçe Futbol A.Ş. Yönetim Kurulu Yeniden YapılandırıldıTREsenler'de Fırtına Nedeniyle Çatı Uçtu: Çocuklar ve Yoldan Geçenler Son Anda KurtulduTRUla Akyaka'da Bıçaklı Kavga: İki YaralıTRBarcelona, Karim Adeyemi'yi Borussia Dortmund'dan Transfer EttiTRBursa'da taş duvardan düşen kadın ormana kaçtı, 2 saat sonra bulunduTRKarpuz etiketi tartışması kavgaya dönüştü: O anlar kameradaTRRus savaş uçağı Moskova bölgesinde düştüTRGazze'de Böbrek Hastaları: At Arabasıyla Diyaliz ve İlaç YokluğuTRTrump: Husilerin Suudi Gemilerine Saldırısı Tekrarlanırsa İran'a ve Husilere Ağır Askeri Karşılık VerilecekTRGazze'deki Kanser Tedavileri İlaç Eksikliği Nedeniyle Felç Oldu, Binlerce Hasta Ölüm Riskiyle Karşı KarşıyaTRFenerbahçe Futbol A.Ş. Yönetim Kurulu Yeniden Yapılandırıldı
Newsgather
AtrásGoogle erweitert reCAPTCHA zur Betrugsabwehr-Plattform für KI-Agenten
Google erweitert reCAPTCHA zur Betrugsabwehr-Plattform für KI-Agenten
En desarrollo
Heise Online27/4/2026Tecnología2 min de lecturaGermany

Google erweitert reCAPTCHA zur Betrugsabwehr-Plattform für KI-Agenten

Cloud Fraud Defense soll Traffic durch autonome Software-Agenten messen und klassifizieren – mit QR-Code-Challenges und kryptografischer Identitätsprüfung

En resumen

  • Google hat auf der Cloud Next '26 „Google Cloud Fraud Defense“ vorgestellt – eine Erweiterung von reCAPTCHA zur umfassenden Betrugsabwehr.
  • Die Plattform unterscheidet nicht nur Menschen von klassischen Bots, sondern erfasst auch KI-Agenten.
  • Ein Dashboard misst agentische Aktivität, eine Richtlinien-Engine steuert Sitzungsphasen, und QR-Code-Challenges sollen automatisierte Angriffe wirtschaftlich unattraktiv machen.

Resumen generado por IA

Tamaño de fuente

Google baut reCAPTCHA zu einer breiteren Plattform gegen Betrug und Missbrauch im Web aus. Auf seiner Cloud-Konferenz Next '26 stellte der Konzern „Google Cloud Fraud Defense“ vor. Die Plattform soll nicht mehr nur menschliche Nutzer von klassischen Bots unterscheiden, sondern auch KI-Agenten erfassen. Google nennt das Angebot die „nächste Evolution“ von reCAPTCHA und positioniert es als Vertrauensplattform für ein „agentic web“ – also für Anwendungen, in denen autonome Software-Agenten Aufgaben für ihre Nutzer erledigen.

reCAPTCHA war ursprünglich vor allem als CAPTCHA und Bot-Abwehr bekannt. In den vergangenen Jahren hat Google das Produkt jedoch deutlich breiter aufgestellt und vermarktet es inzwischen als Risiko- und Betrugsschutz, etwa für Logins, Kontoanlagen oder Bezahlvorgänge. Fraud Defense baut darauf auf. Bestandskunden müssen laut Google weder migrieren noch ihre Site Keys, Integrationen oder Verträge anpassen.

Im Mittelpunkt der Ankündigung steht die Annahme, dass Web-Traffic künftig nicht mehr primär aus Menschen und einfachen Skripten besteht. Google rechnet mit deutlich mehr Aktivität durch KI-Agenten, die eigenständig Informationen abrufen, Entscheidungen vorbereiten und ganze Abläufe anstoßen. Ein Beispiel sind Shopping-Assistenten, die Produkte vergleichen, Warenkörbe füllen und Käufe im Namen ihrer Nutzer einleiten. Solche Systeme können erwünscht sein, eröffnen aus Sicht der Sicherheit aber neue Angriffsflächen.

Eine der wichtigsten Neuerungen ist deshalb ein Dashboard zur Messung agentischer Aktivität. Betreiber sollen darüber sehen, welche KI-Agenten und sonstigen automatisierten Systeme ihre Websites ansteuern. Google will diesen Traffic identifizieren, klassifizieren und analysieren und die Identitäten von Agenten und Nutzern miteinander verknüpfen, um Risiken besser einzuschätzen.

Technisch interessant ist daran vor allem der Ansatz, automatisierte Zugriffe nicht mehr pauschal als Bot-Verkehr zu behandeln, sondern nach Vertrauenswürdigkeit, Typ und Identität zu unterscheiden. Dafür setzt Google auch auf neue Protokolle und entstehende Standards. Die Ankündigung nennt unter anderem Web Bot Auth sowie SPIFFE (Secure Production Identity Framework for Everyone). Die Idee dahinter: Legitime Agenten sollen ihre Herkunft und Identität nicht mehr nur über leicht fälschbare Merkmale wie User-Agent-Strings oder IP-Adressen behaupten, sondern kryptografisch nachweisen. Ein verifizierter Einkaufsagent ließe sich dann anders behandeln als ein Scraper, der sich lediglich als gewöhnlicher Browser tarnt.

Als zweites zentrales Element führt Google eine Richtlinien-Engine ein. Damit sollen Unternehmen Regeln für unterschiedliche Phasen einer Sitzung festlegen – von der Registrierung über das Login bis zu Zahlung und Bestellabschluss. Die Entscheidungen orientieren sich unter anderem an Risikowerten, Automatisierungstypen und der Identität eines Agenten. In der Praxis könnte ein verifizierter KI-Agent so Produktdaten und Verfügbarkeiten abfragen dürfen, beim Zugriff auf ein Kundenkonto oder beim Auslösen einer Zahlung aber strengeren Regeln unterliegen.

Hinzu kommt eine sogenannte „AI-resistant challenge“. Dahinter steckt ein Prüfmechanismus per QR-Code, der bei verdächtigen Vorgängen eine menschliche Bestätigung verlangt. Anders als klassische Bilder- oder Texträtsel soll diese Challenge automatisierte Angriffe wirtschaftlich unattraktiv machen. Denkbar ist etwa, dass eine Anwendung bei einem riskanten Bestellvorgang einen QR-Code einblendet, den der Nutzer mit dem Smartphone scannen muss, um seine Anwesenheit nachzuweisen.

Google begründet den Umbau mit einer veränderten Bedrohungslage. Die Risiken verschöben sich von klassischer Bot-Automatisierung und ungültigem Traffic hin zu komplexeren Angriffen, etwa der Übernahme von Agentenidentitäten oder großflächigem Betrug mit synthetischen Identitäten. Mit synthetischen Identitäten meint Google Konten oder Profile, die teils aus echten, teils aus erfundenen Merkmalen bestehen und dadurch auf den ersten Blick legitim wirken.

Der Konzern verbindet die Ankündigung mit weitreichenden Leistungsversprechen. Fraud Defense nutze dieselben weltweiten Bedrohungsdaten, die auch Googles eigenes Ökosystem absichern. Das zugrunde liegende Netzwerk schütze nach Unternehmensangaben die Hälfte der Fortune-100-Konzerne und mehr als 14 Millionen Domains. Zudem spricht Google davon, Kontoübernahmen im Schnitt um 51 Prozent zu reduzieren, wenn Betreiber Risiken über die gesamte Sitzung hinweg korrelieren.

Temas relacionados

This article was originally published by Heise Online.

Noticias relacionadas

Die besten Gaming-Headsets: Testsieger, Technologiesieger und Preis-Leistungs-Sieger
Tecnología·hace 13 horas

Die besten Gaming-Headsets: Testsieger, Technologiesieger und Preis-Leistungs-Sieger

Der Artikel präsentiert eine Bestenliste der besten Gaming-Headsets, basierend auf Tests zu Soundqualität, Funktionsumfang, Tragekomfort und Akkuleistung. Das Razer Blackshark V3 Pro wird als Testsieger gekürt, das Steelseries Arctis Nova Pro Omni als Technologiesieger und das Hyperx Cloud Alpha Wireless als Preis-Leistungs-Sieger. Wichtige Aspekte wie Konsolenkompatibilität, Verarbeitung, Mikrofon und Noise Cancelling werden ebenfalls beleuchtet.

Heise Online
8 min de lectura
Más sobre este temagoogle cloud fraud defense