Palo Alto-Team untersucht Dark LLMs

Digital brain hologram labeled LLM with futuristic HUD interface glowing data streams and neural concept visualization on dark tech background. 3D Rendering
Bild: ©ImageFlow/stock.adobe.com

Das Unit 42-Team von Palo Alto Networks hat einen neuen Bericht veröffentlicht, der zeigt, wie Dark LLMs die Planung und Durchführung von Cyberangriffen verändern. Dark LLMs sind Large Language Models, die modifiziert oder entwickelt wurden, um Sicherheitsbeschränkungen zu entfernen und bösartige Aktivitäten zu ermöglichen. Der Security-Spezialist verweist auf ein aktuelles Beispiel das zeigt, wie gefährlich die Instrumentalisierung von generativer KI ist: Mit China in Verbindung gebrachte Bedrohungsakteure nutzten beispielsweise ein kommerzielles LLM, um eine gesamte Cyberkampagne zu automatisieren.

Im Report analysiert die Unit 42 aktive Dark LLMs sowie die Kanäle, über die sie verbreitet werden. Die Ergebnisse zeigen, wie diese Modelle entwickelt, vermarktet und eingesetzt werden, um Phishing-Inhalte, Malware-Gerüste und automatisierte Angriffsskripte zu generieren – was sowohl den Zeitaufwand als auch die erforderlichen Fachkenntnisse für umfangreiche Operationen deutlich reduziert.

Die Erkenntnisse der Unit 42 im Überblick:

  • Dark-LLM-Ökosysteme: Speziell angepasste Modelle wie WormGPT und FraudGPT werden über Telegram und Dark-Web-Foren vermarktet und bieten Funktionen von Phishing und Malware-Generierung bis hin zur Datenextraktion.
  • Kommerzialisierung: Entwickler verkaufen den Zugang über monatliche Abonnements und versprechen ‚unzensierte‘ Ergebnisse sowie Kundensupport – ähnlich wie bei legitimen SaaS-Plattformen.
  • Einfache Bereitstellung: Open-Source-Varianten wie KawaiiGPT können in wenigen Minuten lokal installiert werden, ohne dass fortgeschrittene Programmierkenntnisse erforderlich sind.
  • Weiterentwicklung der Angriffstechniken: Diese Modelle erzeugen sprachlich einwandfreie, fehlerfreie Phishing-Köder und funktionsfähigen Malware-Code, wodurch Angreifer hochkomplexe Operationen in noch nie dagewesenem Umfang durchführen können.


  • Fehlende Transparenz in der Software-Lieferkette gefährdet NIS-2-Compliance

    Fehlende Transparenz in der Software-Lieferkette gefährdet NIS-2-Compliance

    Unternehmen kämpfen noch mit den Cybersicherheitsanforderungen der neuen NIS-2-Richtlinie. Laut einer aktuellen Studie von BlackBerry scheint die Software-Lieferkette ein entscheidender Faktor dafür zu sein.

    mehr lesen: Fehlende Transparenz in der Software-Lieferkette gefährdet NIS-2-Compliance

  • Bosch erwirbt HLK-Geschäft von Johnson Controls & Hitachi

    Bosch erwirbt HLK-Geschäft von Johnson Controls & Hitachi

    Bosch setzt seinen Wachstumskurs mit einer strategischen Akquisition fort: Für seinen Bereich Energy and Building Technology plant die Unternehmensruppe das weltweite Heizungs-, Lüftungs- und Klimalösungsgeschäft für Wohn- und kleine Gewerbegebäude…

    mehr lesen: Bosch erwirbt HLK-Geschäft von Johnson Controls & Hitachi

  • EmpowerMX wird Teil von IFS

    EmpowerMX wird Teil von IFS

    IFS erweitert sein Produktportfolio mit der Übernahme von EmpowerMX um eine Wartungssoftware für die Luftfahrtindustrie.

    mehr lesen: EmpowerMX wird Teil von IFS

  • Neuer CFO für Rockwell Automation

    Neuer CFO für Rockwell Automation

    Rockwell Automation hat bekannt gegeben, dass Christian Rothe am 19. August als Senior Vice President und Chief Financial Officer in das Unternehmen eintreten wird.

    mehr lesen: Neuer CFO für Rockwell Automation

  • Kontron erweitert Vorstand

    Kontron erweitert Vorstand

    Mit Philipp Schulz und Johannes Fues hat Kontron zwei neue Vorstandsmitglieder. Zudem gibt das Unternehmen die Vertragsverlängerung von Vorstandsmitglied Michael Riegert bekannt.

    mehr lesen: Kontron erweitert Vorstand

  • Fehlerhaftes Update sorgt weltweit für Ausfälle

    Fehlerhaftes Update sorgt weltweit für Ausfälle

    Ein fehlerhaftes Update einer Sicherheitssoftware hatte am Freitag weltweit für IT-Ausfälle auf Windows-Systemen gesorgt. Aber auch Microsoft selbst meldete Probleme. Mittlerweile hat sich die Situation nach Angaben des BSI wieder…

    mehr lesen: Fehlerhaftes Update sorgt weltweit für Ausfälle

  • Geschäftsklima in der Chemischen Industrie verschlechtert sich

    Geschäftsklima in der Chemischen Industrie verschlechtert sich

    Zuletzt stieg der Ifo-Index der Chemischen Industrie vier Mal in Folge. Im Juni hat sich die Stimmung jedoch wieder verschlechtert.

    mehr lesen: Geschäftsklima in der Chemischen Industrie verschlechtert sich

  • Siemens simuliert Akustik des Großen Festspielhauses in Salzburg

    Siemens simuliert Akustik des Großen Festspielhauses in Salzburg

    Neben der Industrie kann auch die Kultur- und Kreativbranche vom digitalen Zwilling profitieren. Wie? Das zeigt Siemens am Beispiel des Großen Festspielhauses in Salzburg.

    mehr lesen: Siemens simuliert Akustik des Großen Festspielhauses in Salzburg

  • Fraunhofer-Forscher machen altes Schmiedeverfahren fit für die Zukunft

    Fraunhofer-Forscher machen altes Schmiedeverfahren fit für die Zukunft

    Das Gesenkschmieden ist ein traditionsreiches Fertigungsverfahren zur Herstellung von Metallteilen mit komplexen Formen. Sollen große Metallteile hergestellt werden, sind robuste und schwere Gesenke erforderlich. Deren Wechsel dauert oft mehrere Stunden…

    mehr lesen: Fraunhofer-Forscher machen altes Schmiedeverfahren fit für die Zukunft

  • Joachim Herz Stiftung investiert in Weidmüller

    Joachim Herz Stiftung investiert in Weidmüller

    Weidmüller hat bekannt gegeben, dass sich die Hamburger Joachim Herz Stiftung im Rahmen einer Kapitalerhöhung an dem Unternehmen beteiligt.

    mehr lesen: Joachim Herz Stiftung investiert in Weidmüller

  • Wenige Fertiger haben strenge DMARC-Richtlinien

    Wenige Fertiger haben strenge DMARC-Richtlinien

    Trotz zunehmender Cyberangriffe haben Fertigungsunternehmen laut einer Studie von EasyDMARC Defizite beim Schutz gegen Phishing- und Spoofing-Angriffe.

    mehr lesen: Wenige Fertiger haben strenge DMARC-Richtlinien

  • Unternehmen können KI-Erwartungen des Managements nicht erfüllen

    Unternehmen können KI-Erwartungen des Managements nicht erfüllen

    Deutsche Führungskräfte wollen dem Hype um künstliche Intelligenz (KI) folgen, so das Ergebnis einer Studie von IFS. Die Unternehmen sind jedoch noch nicht in der Lage, die Erwartungen an die…

    mehr lesen: Unternehmen können KI-Erwartungen des Managements nicht erfüllen