Check Point analysiert KI-gestützte Cyberangriffe und Modell-Ausbrüche

Engineer interacting with artificial intelligence interface to manage industrial operations enhance automation and optimize smart systems using AI agents in modern factory environments
Bild: ©JD Studio/stock.adobe.com

Check Point Research (CPR) hat in einem neuen Bericht KI-Zwischenfälle aus den Monaten Juli und August analysiert. Dabei wurden sowohl die Ausbrüche von Testmodellen bekannter KI-Anbieter als auch KI-gesteuerte Angriffe von Cyberkriminellen untersucht und das Unternehmen informiert über Ursachen, Abläufe und Folgen dieser Fälle.

Wie KI-Modelle ihrer Testumgebung entkamen

In einer Pressemitteilung verweist Check Point zunächst auf den kürzlich bekannt gewordenen Vorfall bei OpenAI. Deren Modell war eigentlich auf eine isolierte Testumgebung beschränkt, die nur mit einem internen Paket-Proxy verbunden war. Es entdeckte und nutzte jedoch völlig eigenständig eine bisher unbekannte Schwachstelle in diesem Proxy aus. So konnte es aus der Isolierung ausbrechen und die Produktionssysteme von Hugging Face erreichen. Was entstand, war eine Verkettung unabhängiger Aktionen, die Forscher später auf etwa 17.600 Schritte rekonstruierten. Die Evaluierungsumgebung von Anthropic wiederum war versehentlich über das Internet erreichbar. So konnten die Testmodelle Anmeldedaten sammeln und eine Produktionsdatenbank auslesen.

Die Security-Experten nennen zudem das Beispiel Meta und eine ähnliche Sicherheitslücke durch eine Fehlkonfiguration eines externen Evaluierers. Sie verweisen darüber hinaus auf das britische AI Security Institute, laut dem Agenten in 122 kontrollierten Durchläufen 19 unbefugte Aktionen durchführten. Darunter war ein Fall, in dem ein Agent gefälschte Identitäten erstellte, um einen echten Open-Source-Entwickler davon zu überzeugen, bösartigen Code zu genehmigen.

Angriffe auf und mit KI

Zwar erklärt Check Point, dass die kriminelle Nutzung von KI dieses Maß an Autonomie zwar noch nicht erreicht habe, es aber bereits gefährlich genug sei, wozu Cyberkriminelle imstande sind. Zudem werden sie dabei immer kreativer. Gambit Security dokumentierte etwa, dass ein Partner der Ransomware-Gruppe ‚The Gentlemen‘ Claude-Code gegen mindestens sechs Organisationen einsetzte: Dabei wählte er ein älteres, weniger eingeschränktes Modell aus und eröffnete bei jeder Ablehnung eine neue Session, um die Autorisierung durchzusetzen. Daraufhin führte das Modell den Angriff eigenständig durch. Jadepuffer ging noch einen Schritt weiter und führte eine komplette Erpressung eigenständig durch, sobald ein Mensch den Vorgang gestartet hatte.

Check Point erklärt zudem, dass auch KI-Modelle selbst das Ziel krimineller Machenschaften werden können und verweist auf KI-Agenten für Coding und Unternehmens-Copiloten, die Dateien, Pull-Anfragen und geteilte Inhalte meist als vertrauenswürdige Eingaben lesen. Genau dieses Vertrauen ist nun ein neuer Einstiegspunkt. GhostApproval ermöglicht es beispielsweise einem verseuchten Repository, mithilfe symbolischer Links einen Agenten dazu zu bringen, Dateien außerhalb seines Arbeitsbereichs zu schreiben. Laut Check Point waren davon Googles Gemini CLI und Anthropics Claude Code betroffen, die beide Patches für CVEs benötigten, die durch ein böswilliges GitHub-Issue ausgelöst werden konnten. Die Suchfunktion von Microsoft 365 Copilot nennt der Security-Spezialist als weiteren Fall, bei dem Unternehmensdateien über einen einzigen manipulierten Link preisgegeben werden konnten. Forscher demonstrierten eine sich selbst verbreitende Prompt-Injektion in Microsoft Words Copilot. Auch die zugrunde liegende Lieferkette war ein Ziel: Mehr als 140 Mastra-AI-Framework-Pakete wurden mit Trojanern versehen, was Check Point zufolge der nordkoreanischen Gruppe ‚Sapphire Sleet‘ zugeschrieben wurde. Bösartige LiteLLM-Veröffentlichungen legten laut Berichten Anmeldedaten von 2.500 Unternehmen offen.

Angreifer lernen zunehmend, den Entscheidungsprozess einer KI selbst zu manipulieren. Da Unternehmen immer mehr Aufgaben an Agenten und Copiloten delegieren, spricht Check Point von einer Verlagerung der Sicherheitsherausforderungen vom Schutz der Systeme hin zum Schutz des maschinellen Urteilsvermögens. Demnach sind Vertrauenswürdigkeit und Widerstandsfähigkeit ebenso wichtig wie die Modellleistung.

Schwachstellensuche per KI sorgt hohe Patch-Zahlen

Check Point beruft sich zudem auf das britische NCSC (National Cyber Security Centre), das vor einer bevorstehenden ‚Patch-Welle‘ warnte, da die KI-gestützte Schwachstellensuche zunimmt. Dazu liefert Check Point folgende Zahlen: Das Juli-Update von Microsoft enthielt 570 Korrekturen, das von Oracle sogar mehr als 1.400.

Seiten: 1 2



  • Maschinenbau spürt weitere Auswirkungen der Corona-Krise

    Maschinenbau spürt weitere Auswirkungen der Corona-Krise

    Der Maschinenbau bekommt die Folgen der Corona-Pandemie mit zunehmender Wucht zu spüren. Das geht aus einer zweiten Umfrage des VDMA unter 965 Mitgliedsfirmen hervor.

    mehr lesen: Maschinenbau spürt weitere Auswirkungen der Corona-Krise

  • Beratungsangebote rund ums Homeoffice

    Beratungsangebote rund ums Homeoffice

    Cosmo Consult will in der Corona-Krise mit teils kostenfreie Webinaren, Workshops und Beratungspaketen Fachwissen rund um Microsoft Teams und die digitale Zusammenarbeit im Homeoffice anbieten.

    mehr lesen: Beratungsangebote rund ums Homeoffice

  • Stimmung in der Digitalbranche trübt sich ein

    Stimmung in der Digitalbranche trübt sich ein

    Nach 24,6 Punkten im Februar, ist der Bitkom-Ifo-Digitalindex im März auf 0,6 Punkte zurückgegangen. Dabei sind von den negativen Folgen im Zuge der Corona-Krise vor allem die Industrie und der…

    mehr lesen: Stimmung in der Digitalbranche trübt sich ein

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mit OPC UA over TSN zur Losgröße 1

    Mit OPC UA over TSN zur Losgröße 1

    Im Maschinenbau werden immer häufiger modulare Anlagen gefertigt. Deren Zusammenstellung aus Spezialmodulen für verschiedene Teilaufgaben von unterschiedlichen Herstellern scheiterte bisher oft an inkompatiblen Kommunikationsstandards.

    mehr lesen: Mit OPC UA over TSN zur Losgröße 1

  • Automatica in den Dezember verlegt

    Automatica in den Dezember verlegt

    Die Messe München hat sich dazu entschlossen, die Messe Automatica, die vom 16. bis zum 19. Juni stattfinden sollte, in den Dezember zu verschieben.

    mehr lesen: Automatica in den Dezember verlegt

  • Weltmarkt für Maschinen legt 2019 leicht zu

    Weltmarkt für Maschinen legt 2019 leicht zu

    Neue Maschinen und Anlagen waren auch im vergangenen Jahr weltweit gefragt. Allerdings erfolgten die Geschäfte bereits unter erschwerten Bedingungen: Der Wandel in der Automobilindustrie, der Handelskrieg zwischen den USA und…

    mehr lesen: Weltmarkt für Maschinen legt 2019 leicht zu

  • Keine Hannover Messe in 2020

    Keine Hannover Messe in 2020

    Die Hannover Messe kann dieses Jahr nicht stattfinden. Grund ist die zunehmend kritische Lage aufgrund der Covid-19-Pandemie und eine Untersagungsverfügung der Region Hannover.

    mehr lesen: Keine Hannover Messe in 2020

  • Nächste Management-Generation bei Siemens

    Nächste Management-Generation bei Siemens

    Siemens-CEO Joe Kaeser hat den Aufsichtsrat darüber informiert, dass er keine Verlängerung seines Vertrages anstrebt. Er wird zum Aufsichtsratsvorsitzenden der Siemens Energy vorgeschlagen.

    mehr lesen: Nächste Management-Generation bei Siemens

  • Wie weit sind deutsche Unternehmen beim Internet of Things?

    Wie weit sind deutsche Unternehmen beim Internet of Things?

    Die Industrie setzt IoT-Lösungen vornehmlich in der Produktion, bei der Zeiterfassung und in der Lagerverwaltung ein. Dies geht aus einer Befragung hervor, die Ende vergangenen Jahres durchgeführt wurde.

    mehr lesen: Wie weit sind deutsche Unternehmen beim Internet of Things?

  • Weltwirtschaft vor erheblichen Wachstumsverlusten

    Weltwirtschaft vor erheblichen Wachstumsverlusten

    Finanzmarktexperten rechnen damit, dass die Corona-Pandemie das globale reale Bruttoinlandsprodukt erheblich belasten wird. Insbesondere die deutsche Wirtschaft wird dabei stark in Mitleidenschaft gezogen. Mit Blick auf einzelne Branchen schwanken die…

    mehr lesen: Weltwirtschaft vor erheblichen Wachstumsverlusten

  • Corona-Krise könnte Hunderte von Milliarden Euro kosten

    Corona-Krise könnte Hunderte von Milliarden Euro kosten

    Das Coronavirus könnte Deutschlands Wirtschaft Hunderte von Milliarden Euro Produktionsausfälle bescheren, Kurzarbeit und Arbeitslosigkeit in die Höhe schießen lassen und den Staatshaushalt erheblich belasten. Das geht aus aktuellen Berechnungen des…

    mehr lesen: Corona-Krise könnte Hunderte von Milliarden Euro kosten