Check Point analysiert KI-gestützte Cyberangriffe und Modell-Ausbrüche

Engineer interacting with artificial intelligence interface to manage industrial operations enhance automation and optimize smart systems using AI agents in modern factory environments
Bild: ©JD Studio/stock.adobe.com

Check Point Research (CPR) hat in einem neuen Bericht KI-Zwischenfälle aus den Monaten Juli und August analysiert. Dabei wurden sowohl die Ausbrüche von Testmodellen bekannter KI-Anbieter als auch KI-gesteuerte Angriffe von Cyberkriminellen untersucht und das Unternehmen informiert über Ursachen, Abläufe und Folgen dieser Fälle.

Wie KI-Modelle ihrer Testumgebung entkamen

In einer Pressemitteilung verweist Check Point zunächst auf den kürzlich bekannt gewordenen Vorfall bei OpenAI. Deren Modell war eigentlich auf eine isolierte Testumgebung beschränkt, die nur mit einem internen Paket-Proxy verbunden war. Es entdeckte und nutzte jedoch völlig eigenständig eine bisher unbekannte Schwachstelle in diesem Proxy aus. So konnte es aus der Isolierung ausbrechen und die Produktionssysteme von Hugging Face erreichen. Was entstand, war eine Verkettung unabhängiger Aktionen, die Forscher später auf etwa 17.600 Schritte rekonstruierten. Die Evaluierungsumgebung von Anthropic wiederum war versehentlich über das Internet erreichbar. So konnten die Testmodelle Anmeldedaten sammeln und eine Produktionsdatenbank auslesen.

Die Security-Experten nennen zudem das Beispiel Meta und eine ähnliche Sicherheitslücke durch eine Fehlkonfiguration eines externen Evaluierers. Sie verweisen darüber hinaus auf das britische AI Security Institute, laut dem Agenten in 122 kontrollierten Durchläufen 19 unbefugte Aktionen durchführten. Darunter war ein Fall, in dem ein Agent gefälschte Identitäten erstellte, um einen echten Open-Source-Entwickler davon zu überzeugen, bösartigen Code zu genehmigen.

Angriffe auf und mit KI

Zwar erklärt Check Point, dass die kriminelle Nutzung von KI dieses Maß an Autonomie zwar noch nicht erreicht habe, es aber bereits gefährlich genug sei, wozu Cyberkriminelle imstande sind. Zudem werden sie dabei immer kreativer. Gambit Security dokumentierte etwa, dass ein Partner der Ransomware-Gruppe ‚The Gentlemen‘ Claude-Code gegen mindestens sechs Organisationen einsetzte: Dabei wählte er ein älteres, weniger eingeschränktes Modell aus und eröffnete bei jeder Ablehnung eine neue Session, um die Autorisierung durchzusetzen. Daraufhin führte das Modell den Angriff eigenständig durch. Jadepuffer ging noch einen Schritt weiter und führte eine komplette Erpressung eigenständig durch, sobald ein Mensch den Vorgang gestartet hatte.

Check Point erklärt zudem, dass auch KI-Modelle selbst das Ziel krimineller Machenschaften werden können und verweist auf KI-Agenten für Coding und Unternehmens-Copiloten, die Dateien, Pull-Anfragen und geteilte Inhalte meist als vertrauenswürdige Eingaben lesen. Genau dieses Vertrauen ist nun ein neuer Einstiegspunkt. GhostApproval ermöglicht es beispielsweise einem verseuchten Repository, mithilfe symbolischer Links einen Agenten dazu zu bringen, Dateien außerhalb seines Arbeitsbereichs zu schreiben. Laut Check Point waren davon Googles Gemini CLI und Anthropics Claude Code betroffen, die beide Patches für CVEs benötigten, die durch ein böswilliges GitHub-Issue ausgelöst werden konnten. Die Suchfunktion von Microsoft 365 Copilot nennt der Security-Spezialist als weiteren Fall, bei dem Unternehmensdateien über einen einzigen manipulierten Link preisgegeben werden konnten. Forscher demonstrierten eine sich selbst verbreitende Prompt-Injektion in Microsoft Words Copilot. Auch die zugrunde liegende Lieferkette war ein Ziel: Mehr als 140 Mastra-AI-Framework-Pakete wurden mit Trojanern versehen, was Check Point zufolge der nordkoreanischen Gruppe ‚Sapphire Sleet‘ zugeschrieben wurde. Bösartige LiteLLM-Veröffentlichungen legten laut Berichten Anmeldedaten von 2.500 Unternehmen offen.

Angreifer lernen zunehmend, den Entscheidungsprozess einer KI selbst zu manipulieren. Da Unternehmen immer mehr Aufgaben an Agenten und Copiloten delegieren, spricht Check Point von einer Verlagerung der Sicherheitsherausforderungen vom Schutz der Systeme hin zum Schutz des maschinellen Urteilsvermögens. Demnach sind Vertrauenswürdigkeit und Widerstandsfähigkeit ebenso wichtig wie die Modellleistung.

Schwachstellensuche per KI sorgt hohe Patch-Zahlen

Check Point beruft sich zudem auf das britische NCSC (National Cyber Security Centre), das vor einer bevorstehenden ‚Patch-Welle‘ warnte, da die KI-gestützte Schwachstellensuche zunimmt. Dazu liefert Check Point folgende Zahlen: Das Juli-Update von Microsoft enthielt 570 Korrekturen, das von Oracle sogar mehr als 1.400.

Seiten: 1 2



  • Unternehmen sollten mehr auf Sicherheitsexperten setzen

    Unternehmen sollten mehr auf Sicherheitsexperten setzen

    In jedem dritten Unternehmen (28 Prozent) gab es im letzten Jahr mindestens einen gravierenden Sicherheitsvorfall. Das sind 2 Prozent mehr als noch ein Jahr zuvor. Meist handelte es sich dabei…

    mehr lesen: Unternehmen sollten mehr auf Sicherheitsexperten setzen

  • Simulation Day in München

    Simulation Day in München

    Welche Am 24. September 2020 lädt Machineering Interessenten zum 4. Simulation Day nach München ein. Vor Ort lernen die Teilnehmer die Vorteile und Einsatzmöglichkeiten der Simulationssoftware industrialPhysics kennen.

    mehr lesen: Simulation Day in München

  • Mait übernimmt IT-On.Net Süd

    Mait übernimmt IT-On.Net Süd

    Die Mait-Gruppe übernimmt das baden-württembergische IT-Systemhaus IT-On.NET Süd. Mit dem Erwerb will die Unternehmensgruppe ihr IT-Geschäftsfeld ausbauen.

    mehr lesen: Mait übernimmt IT-On.Net Süd

  • IAB-Arbeistmarktbarometer legt weiter zu

    IAB-Arbeistmarktbarometer legt weiter zu

    Nach dem durch die Corona-Krise verursachten Rückgang im April, entwickelt sich das IAB-Arbeitsmarktbarometer weiterhin positiv. Im Juli legte der Frühindikator 3,1 Punkte zu.

    mehr lesen: IAB-Arbeistmarktbarometer legt weiter zu

  • EDAG baut Standort in Ingolstadt aus

    EDAG baut Standort in Ingolstadt aus

    Software- und Digitalisierungs-Hub EDAG baut Standort in Ingolstadt aus Der EDAG-Standort Ingolstadt soll zum ganzheitlichen Entwicklungszentrum und zu einem Software- und Digitalisierungs-Hub ausgebaut werden. Dazu wird der Standort auf über…

    mehr lesen: EDAG baut Standort in Ingolstadt aus

  • Die Stimmung bessert sich

    Die Stimmung bessert sich

    Zum dritten Mal in Folge ist der Ifo-Geschäftsklimaindex gestiegen: Nach 86,3 Punkten im Juni auf 90,5 Punkte im Juli.

    mehr lesen: Die Stimmung bessert sich

  • Energieeffizient lernen

    Energieeffizient lernen

    Ein Forschungsteam an der Technischen Universität Graz hat die KI-Lernmethode E-prop entwickelt, mit der Hardware-Implementierungen von künstlicher Intelligenz energieeffizienter gestaltet werden können.

    mehr lesen: Energieeffizient lernen

  • Positive Aussichten für die SPS 2020

    Positive Aussichten für die SPS 2020

    Die Bayerische Staatsregierung hat das Schutz- und Hygienekonzept für Messen in Bayern verabschiedet. Somit soll die SPS 2020 zum geplanten Zeitpunkt vom 24. bis 26. Oktober in Nürnberg stattfinden, wie…

    mehr lesen: Positive Aussichten für die SPS 2020

  • Erfolgsfaktor Künstliche Intelligenz

    Erfolgsfaktor Künstliche Intelligenz

    Laut einer Studie von Deloitte, sieht die große Mehrheit der in Deutschland befragten KI-Experten, die Technologie als einen wesentlichen Erfolgsfaktor für das eigene Unternehmen.

    mehr lesen: Erfolgsfaktor Künstliche Intelligenz

  • Judith Wiese wird Siemens-Personalchefin

    Judith Wiese wird Siemens-Personalchefin

    Ab 1. Oktober ist Judith Wiese für die Bereiche Human Resources und Global Business Services bei der Siemens AG zuständig.

    mehr lesen: Judith Wiese wird Siemens-Personalchefin

  • Leistungsstarkes KI-System am KIT installiert

    Leistungsstarkes KI-System am KIT installiert

    Als ein Werkzeug der Spitzenforschung ist künstliche Intelligenz (KI) heute unentbehrlich. Für einen erfolgreichen Einsatz – ob in der Energieforschung oder bei der Entwicklung neuer Materialien – wird dabei neben…

    mehr lesen: Leistungsstarkes KI-System am KIT installiert

  • Am Anfang steht das Ziel

    Am Anfang steht das Ziel

    Bei Digitalisierungsprojekten in Fertigungsunternehmen ist die Herangehensweise entscheidend. Der MES-Anbieter Industrie Informatik gibt sieben Tipps für Digiatlisierungsprojekte.

    mehr lesen: Am Anfang steht das Ziel