Check Point analysiert KI-gestützte Cyberangriffe und Modell-Ausbrüche

Engineer interacting with artificial intelligence interface to manage industrial operations enhance automation and optimize smart systems using AI agents in modern factory environments
Bild: ©JD Studio/stock.adobe.com

Check Point Research (CPR) hat in einem neuen Bericht KI-Zwischenfälle aus den Monaten Juli und August analysiert. Dabei wurden sowohl die Ausbrüche von Testmodellen bekannter KI-Anbieter als auch KI-gesteuerte Angriffe von Cyberkriminellen untersucht und das Unternehmen informiert über Ursachen, Abläufe und Folgen dieser Fälle.

Wie KI-Modelle ihrer Testumgebung entkamen

In einer Pressemitteilung verweist Check Point zunächst auf den kürzlich bekannt gewordenen Vorfall bei OpenAI. Deren Modell war eigentlich auf eine isolierte Testumgebung beschränkt, die nur mit einem internen Paket-Proxy verbunden war. Es entdeckte und nutzte jedoch völlig eigenständig eine bisher unbekannte Schwachstelle in diesem Proxy aus. So konnte es aus der Isolierung ausbrechen und die Produktionssysteme von Hugging Face erreichen. Was entstand, war eine Verkettung unabhängiger Aktionen, die Forscher später auf etwa 17.600 Schritte rekonstruierten. Die Evaluierungsumgebung von Anthropic wiederum war versehentlich über das Internet erreichbar. So konnten die Testmodelle Anmeldedaten sammeln und eine Produktionsdatenbank auslesen.

Die Security-Experten nennen zudem das Beispiel Meta und eine ähnliche Sicherheitslücke durch eine Fehlkonfiguration eines externen Evaluierers. Sie verweisen darüber hinaus auf das britische AI Security Institute, laut dem Agenten in 122 kontrollierten Durchläufen 19 unbefugte Aktionen durchführten. Darunter war ein Fall, in dem ein Agent gefälschte Identitäten erstellte, um einen echten Open-Source-Entwickler davon zu überzeugen, bösartigen Code zu genehmigen.

Angriffe auf und mit KI

Zwar erklärt Check Point, dass die kriminelle Nutzung von KI dieses Maß an Autonomie zwar noch nicht erreicht habe, es aber bereits gefährlich genug sei, wozu Cyberkriminelle imstande sind. Zudem werden sie dabei immer kreativer. Gambit Security dokumentierte etwa, dass ein Partner der Ransomware-Gruppe ‚The Gentlemen‘ Claude-Code gegen mindestens sechs Organisationen einsetzte: Dabei wählte er ein älteres, weniger eingeschränktes Modell aus und eröffnete bei jeder Ablehnung eine neue Session, um die Autorisierung durchzusetzen. Daraufhin führte das Modell den Angriff eigenständig durch. Jadepuffer ging noch einen Schritt weiter und führte eine komplette Erpressung eigenständig durch, sobald ein Mensch den Vorgang gestartet hatte.

Check Point erklärt zudem, dass auch KI-Modelle selbst das Ziel krimineller Machenschaften werden können und verweist auf KI-Agenten für Coding und Unternehmens-Copiloten, die Dateien, Pull-Anfragen und geteilte Inhalte meist als vertrauenswürdige Eingaben lesen. Genau dieses Vertrauen ist nun ein neuer Einstiegspunkt. GhostApproval ermöglicht es beispielsweise einem verseuchten Repository, mithilfe symbolischer Links einen Agenten dazu zu bringen, Dateien außerhalb seines Arbeitsbereichs zu schreiben. Laut Check Point waren davon Googles Gemini CLI und Anthropics Claude Code betroffen, die beide Patches für CVEs benötigten, die durch ein böswilliges GitHub-Issue ausgelöst werden konnten. Die Suchfunktion von Microsoft 365 Copilot nennt der Security-Spezialist als weiteren Fall, bei dem Unternehmensdateien über einen einzigen manipulierten Link preisgegeben werden konnten. Forscher demonstrierten eine sich selbst verbreitende Prompt-Injektion in Microsoft Words Copilot. Auch die zugrunde liegende Lieferkette war ein Ziel: Mehr als 140 Mastra-AI-Framework-Pakete wurden mit Trojanern versehen, was Check Point zufolge der nordkoreanischen Gruppe ‚Sapphire Sleet‘ zugeschrieben wurde. Bösartige LiteLLM-Veröffentlichungen legten laut Berichten Anmeldedaten von 2.500 Unternehmen offen.

Angreifer lernen zunehmend, den Entscheidungsprozess einer KI selbst zu manipulieren. Da Unternehmen immer mehr Aufgaben an Agenten und Copiloten delegieren, spricht Check Point von einer Verlagerung der Sicherheitsherausforderungen vom Schutz der Systeme hin zum Schutz des maschinellen Urteilsvermögens. Demnach sind Vertrauenswürdigkeit und Widerstandsfähigkeit ebenso wichtig wie die Modellleistung.

Schwachstellensuche per KI sorgt hohe Patch-Zahlen

Check Point beruft sich zudem auf das britische NCSC (National Cyber Security Centre), das vor einer bevorstehenden ‚Patch-Welle‘ warnte, da die KI-gestützte Schwachstellensuche zunimmt. Dazu liefert Check Point folgende Zahlen: Das Juli-Update von Microsoft enthielt 570 Korrekturen, das von Oracle sogar mehr als 1.400.

Seiten: 1 2



  • Fraunhofer IFF baut Forschungsstandort aus

    Fraunhofer IFF baut Forschungsstandort aus

    Das Fraunhofer IFF baut eine neue Forschungsfabrik im Magdeburger Wissenschaftshafen. Diese soll im Herbst 2021 fertig sein und neue Forschungsschwerpunkte beheimaten.

    mehr lesen: Fraunhofer IFF baut Forschungsstandort aus

  • KIT forscht an 6G-Technologien

    KIT forscht an 6G-Technologien

    Ein am KIT in Karlsruhe entwickeltes Konzept soll hohe Datenübertragungsraten bei niedrigen Kosten ermöglichen — für die sechste Generation des Mobilfunks. Dabei haben die Forscher die bislang höchste Datenrate in…

    mehr lesen: KIT forscht an 6G-Technologien

  • Industrie erwartet Produktionsplus

    Industrie erwartet Produktionsplus

    Die Produktionserwartungen der deutschen Industrie haben sich laut aktuellen Zahlen des Ifo-Instituts leicht verbessert. Im Maschinenbau kletterten die Erwartungen, nach minus 12 Punkten im Juli, wieder in den positiven Bereich.

    mehr lesen: Industrie erwartet Produktionsplus

  • Expleo bezieht neues Technologiezentrum

    Expleo bezieht neues Technologiezentrum

    Anfang August hat Expleo sein neues Technologiezentrum bezogen. Dort sollen zukünftig Software- und Elektroniksysteme für automobile Anwendungen entwickelt werden.

    mehr lesen: Expleo bezieht neues Technologiezentrum

  • Neues Vorstandsmitglied beim VDMA Robotik + Automation

    Neues Vorstandsmitglied beim VDMA Robotik + Automation

    Der VDMA Fachverband Robotik + Automation hat mit Ralf Winkelmann ein neues Vorstandsmitglied berufen.

    mehr lesen: Neues Vorstandsmitglied beim VDMA Robotik + Automation

  • Unternehmen erwarten exponentielles Datenwachstum

    Unternehmen erwarten exponentielles Datenwachstum

    Die Menge an Daten wird in den nächsten Jahren weiter zunehmen. Wie gut Unternehmen darauf vorbereitet sind und welche Hindernisse durch Dark Data entstehen, zeigt eine aktuelle Studie von Splunk.

    mehr lesen: Unternehmen erwarten exponentielles Datenwachstum

  • Auftragsrückgang schwächt sich ab

    Auftragsrückgang schwächt sich ab

    Die Auftragseingänge im Maschinen- und Anlagenbau sind auch im Juli prozentual zweistellig gesunken, allerdings hat sich der Rückgang im Vergleich zu den Vormonaten abgeschwächt.

    mehr lesen: Auftragsrückgang schwächt sich ab

  • Arbeitsmarktbarometer legt erneut zu

    Arbeitsmarktbarometer legt erneut zu

    Mit einem Anstieg von 0,6 Punkten im Vergleich zum Juli liegt das IAB-Arbeitsmarktbarometer im August weiter auf Erholungskurs. Die Beschäftigungskomponente des Frühindikators sank jedoch leicht.

    mehr lesen: Arbeitsmarktbarometer legt erneut zu

  • Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Grundsätzlich stehen Arbeitnehmer der Einführung neuer Technologie am Arbeitsplatz positiv gegenüber. Entsprechende Modernisierungen sehen viele Arbeitstätige unter anderem als Chance, ihre Karriere voranzubringen. Das geht aus einer Studie des Payroll-…

    mehr lesen: Neue Technologie am Arbeitsplatz bietet Karrierechancen

  • Allianz kombiniert KI und IoT

    Allianz kombiniert KI und IoT

    Device Insight, Anbieter von IoT- und IIoT-Lösungen, und Sentian, schwedischer Spezialist für industrielle KI, bündeln ihre Expertise, um Unternehmen dabei zu unterstützen, ihre Produktionsprozesse im Sinne einer Smart Factory zu…

    mehr lesen: Allianz kombiniert KI und IoT

  • Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch, bisher Vice President bei Infor, stößt als neuer Geschäftsführer zum PLM-Anbieter Procad.

    mehr lesen: Gerhard Knoch wechselt von Infor zu Procad

  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen