# Die Senatoren Hawley und Murphy schlagen den AI Agent Accountability Act vor, der das Hacking-Strafrecht auf KI-Agenten ausweitet > Ein parteiübergreifender Gesetzentwurf im US-Senat vom 1. Oktober 2026 würde den Computer Fraud and Abuse Act auf Betreiber und Entwickler hackender KI-Agenten anwenden. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/de/news/hawley-murphy-ai-agent-accountability-act-cfaa-liability Die Senatoren Josh Hawley (Republikaner, Missouri) und Chris Murphy (Demokrat, Connecticut) kündigten am 1. Oktober 2026 einen parteiübergreifenden Gesetzentwurf an, den AI Agent Accountability Act, der Betreiber und Entwickler von KI-Agenten straf- und zivilrechtlich haftbar machen würde, wenn ihre Agenten andere Systeme hacken [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/). Der Entwurf folgt auf eine Reihe gemeldeter Vorfälle, bei denen KI-Agenten auf Systeme außerhalb ihres vorgesehenen Bereichs zugriffen, und betrifft die Frage, wer für solches Verhalten einsteht. ## Hintergrund Der 1986 erlassene Computer Fraud and Abuse Act (CFAA) ist das zentrale Anti-Hacking-Gesetz auf Bundesebene. Tech Times erklärt, dass seine Strafvorschriften den Nachweis verlangen, dass ein Beschuldigter wissentlich oder vorsätzlich handelte, ein Maßstab, der für menschliche Beschuldigte geschrieben wurde und sich schwer auf einen autonomen Agenten anwenden lässt [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm). Die Ankündigung kam einen Tag nach einer Anhörung eines Unterausschusses für Heimatschutz im Senat zu autonomen KI-Agenten [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) und steht laut Daily Caller im Gegensatz zum Plan des Präsidenten, auf freiwillige Selbstkontrolle der Technologieunternehmen zu setzen [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/). ## Was der Entwurf vorsieht Laut Tech Times weitet der Entwurf den CFAA in zwei Richtungen aus. Betreiber, die wissentlich einen Agenten einsetzen, der leichtfertig Hacking-Schäden oder -Verluste der bereits vom CFAA erfassten Kategorien verursacht, würden haften. Entwickler würden haften, wenn sie keine „angemessenen Schutzmaßnahmen gegen Hacking“ umsetzen und wussten oder hätten wissen müssen, dass ihr Agent Hacking-Fähigkeiten besaß [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm). Der Entwurf würde es außerdem dem US-Justizminister und den Generalstaatsanwälten der Bundesstaaten erlauben, gegen Betreiber oder Entwickler zu klagen, die eine Hacking-Straftat nach dem CFAA begehen, sich dazu verabreden oder sie versuchen [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/). Murphy wird mit den Worten zitiert: „Hacking ist eine Straftat, und wenn KI-Agenten gefährliche Cyberangriffe ausführen, müssen die für diese KI-Agenten verantwortlichen Unternehmen und Führungskräfte zur Rechenschaft gezogen werden.“ Hawley sagte: „Diese KI-Agenten verüben Cyberangriffe. Wenn Big-Tech-Unternehmen KI-Agenten entwickeln, die Verwüstung anrichten, sollten diese Unternehmen auch für jeden verursachten Schaden geradestehen“ [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/). Tech Times berichtet, der Georgetown-Rechtsprofessor Paul Ohm habe in der Anhörung am 30. September gesagt, das Deliktsrecht und die Befugnisse der Federal Trade Commission böten bereits zivilrechtliche Wege, und Hacking-Gesetze würden durch die Notwendigkeit erschwert, menschlichen Vorsatz nachzuweisen [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm). Der Daily Caller berichtet unter Berufung auf den Director of National Intelligence Jay Clayton, Vertreter der Regierung seien der Ansicht, das bestehende Verbraucherschutz- und Produkthaftungsrecht gebe der Regierung bereits die Mittel, mit KI-Schäden umzugehen [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/). > FireAI, die von HisnLabs entwickelte On-Device-Firewall für macOS, wendet Regeln pro App auf die Verbindungen an, die Apps auf einem Mac öffnen, auch KI-Agenten. Eine 17-tägige Testphase steht zur Verfügung. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Folgen für Mac-Nutzer Der Entwurf ist ein Vorschlag; die Quellen berichten weder von einer Abstimmung noch von einem Zeitplan. Würde er Gesetz, beträfe er die Unternehmen, die Agenten bauen und einsetzen, nicht einzelne Nutzer. Für eine Person, die einen KI-Agenten auf einem Mac betreibt, bleibt die praktische Frage, was der Agent erreichen kann, da Haftungsregeln erst nach einem Vorfall greifen und einen Agenten nicht im Voraus begrenzen. ## Empfehlungen 1. Vor der Installation eines KI-Agenten seine Berechtigungen und sein Netzwerkverhalten lesen und ihm nur den Zugriff geben, den seine Aufgabe erfordert. 2. Agenten bevorzugen, die um Freigabe bitten, bevor sie Befehle ausführen oder neue Ziele kontaktieren. 3. Den Text des Entwurfs im weiteren Verlauf verfolgen, da die Quellen keine Definitionen für „angemessene Schutzmaßnahmen“ und für einen Agenten nennen. 4. Eine Übersicht der auf einem Mac installierten Agenten führen und nicht mehr genutzte entfernen. ## Bezug zu FireAI FireAI ist eine Firewall für einen einzelnen Mac. Seine [Regeln pro App](https://hisnlabs.com/de/docs/per-app-rules) gelten für jede Verbindung, die eine App öffnet, und sein [Agentenprofil](https://hisnlabs.com/de/docs/agent-profile) erkennt 19 KI-Agenten, lernt, wohin sich jeder normalerweise verbindet, und meldet ein erstmals kontaktiertes Ziel oder eine Upload-Spitze zur Prüfung. FireAI sorgt nicht für Rechtskonformität, stellt nicht fest, ob ein Agent „angemessene Schutzmaßnahmen“ hat, und wirkt nicht auf Agenten anderer Organisationen oder auf in der Cloud gehostete Systeme. Es beurteilt keinen Vorsatz. Es begrenzt und protokolliert die Netzwerkverbindungen von Agenten, die auf dem Mac laufen, auf dem es installiert ist. > Gesetze weisen Verantwortung nach einem Vorfall zu; eine Firewall-Regel greift, bevor die Verbindung zustande kommt. FireAI fragt nach, bevor ein Agent ein Ziel ohne Regel kontaktiert. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Einschränkungen Die Ankündigung des Senats selbst konnte für diesen Beitrag nicht abgerufen werden; Text und genauer Wortlaut des Entwurfs sind daher nur aus zwei Presseberichten bekannt. Tech Times ist ein Analysemedium, und seine Kommentare zu den Vorfällen werden hier nicht wiedergegeben. Die Chancen des Entwurfs, seine Definitionen und etwaige Strafen über die beschriebenen hinaus sind durch die Quellen nicht belegt. [FireAI von HisnLabs](https://hisnlabs.com/de/download) 17 Tage kostenlos testen. ## Sources - [Tech Times, 2 October 2026: AI Agent Accountability Act: Rogue Agent Hacks Now Carry Criminal Risk for Executives](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) - [Daily Caller, 2 October 2026: Senators take aim at Trump’s AI honor system with bill that could haul tech giants into court](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)