Palo Alto-Team untersucht Dark LLMs

Digital brain hologram labeled LLM with futuristic HUD interface glowing data streams and neural concept visualization on dark tech background. 3D Rendering
Bild: ©ImageFlow/stock.adobe.com

Das Unit 42-Team von Palo Alto Networks hat einen neuen Bericht veröffentlicht, der zeigt, wie Dark LLMs die Planung und Durchführung von Cyberangriffen verändern. Dark LLMs sind Large Language Models, die modifiziert oder entwickelt wurden, um Sicherheitsbeschränkungen zu entfernen und bösartige Aktivitäten zu ermöglichen. Der Security-Spezialist verweist auf ein aktuelles Beispiel das zeigt, wie gefährlich die Instrumentalisierung von generativer KI ist: Mit China in Verbindung gebrachte Bedrohungsakteure nutzten beispielsweise ein kommerzielles LLM, um eine gesamte Cyberkampagne zu automatisieren.

Im Report analysiert die Unit 42 aktive Dark LLMs sowie die Kanäle, über die sie verbreitet werden. Die Ergebnisse zeigen, wie diese Modelle entwickelt, vermarktet und eingesetzt werden, um Phishing-Inhalte, Malware-Gerüste und automatisierte Angriffsskripte zu generieren – was sowohl den Zeitaufwand als auch die erforderlichen Fachkenntnisse für umfangreiche Operationen deutlich reduziert.

Die Erkenntnisse der Unit 42 im Überblick:

  • Dark-LLM-Ökosysteme: Speziell angepasste Modelle wie WormGPT und FraudGPT werden über Telegram und Dark-Web-Foren vermarktet und bieten Funktionen von Phishing und Malware-Generierung bis hin zur Datenextraktion.
  • Kommerzialisierung: Entwickler verkaufen den Zugang über monatliche Abonnements und versprechen ‚unzensierte‘ Ergebnisse sowie Kundensupport – ähnlich wie bei legitimen SaaS-Plattformen.
  • Einfache Bereitstellung: Open-Source-Varianten wie KawaiiGPT können in wenigen Minuten lokal installiert werden, ohne dass fortgeschrittene Programmierkenntnisse erforderlich sind.
  • Weiterentwicklung der Angriffstechniken: Diese Modelle erzeugen sprachlich einwandfreie, fehlerfreie Phishing-Köder und funktionsfähigen Malware-Code, wodurch Angreifer hochkomplexe Operationen in noch nie dagewesenem Umfang durchführen können.


  • Heitec übernimmt Artschwager + Kohl

    Heitec übernimmt Artschwager + Kohl

    Artschwager + Kohl Software ist seit Januar 2026 Teil der Heitec-Gruppe.

    mehr lesen: Heitec übernimmt Artschwager + Kohl

  • Lantek expandiert nach Kanada

    Lantek expandiert nach Kanada

    Lantek, Anbieter von Software für die metallverarbeitende Industrie, gibt die Eröffnung einer Niederlassung in Kanada als Teil seiner Wachstumsstrategie in Nordamerika bekannt.

    mehr lesen: Lantek expandiert nach Kanada

  • All for One Group beteiligt sich an BrightFlare

    All for One Group beteiligt sich an BrightFlare

    Die All for One Group, ein IT-, Consulting- und Service-Provider aus Filderstadt, beteiligt sich an dem österreichischen Cybersecurity-Spezialisten BrightFlare.

    mehr lesen: All for One Group beteiligt sich an BrightFlare

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Humation nimmt humanzentrierte Automation in den Fokus

    Humation nimmt humanzentrierte Automation in den Fokus

    Wie lassen sich Menschen und Maschinen so zusammenbringen, dass beide voneinander profitieren?

    mehr lesen: Humation nimmt humanzentrierte Automation in den Fokus

  • Webinar: Smart Maintenance mit KI

    Webinar: Smart Maintenance mit KI

    Am 20. Mai 2026 um 14.00 Uhr steht im IT&Production -TechTalk das Thema Smart Maintenance mit KI im Mittelpunkt.

    mehr lesen: Webinar: Smart Maintenance mit KI

  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb