Wenn KI-Modelle zum Angriffsziel werden

enzozo AdobeStock 97576807
Bild: ©enzozo/stock.adobe.com

Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene ziehen. Ihre zentrale Beobachtung: Staatliche Akteure nutzen generative KI bereits heute systematisch für Cyberaufklärung, Social Engineering und wirtschaftlich relevante Spionage.

Neu sei dabei weniger die Technik als das Angriffsziel, so die GTIG. Mit sogenannten Model-Extraction-Angriffen oder ‚Distillation Attacks‘ gerieten erstmals KI-Modelle selbst ins Visier – eine Form von Diebstahl geistigen Eigentums, die insbesondere für Industrie, Mittelstand und technologiegetriebene Unternehmen relevant sei. Die Verfasser des Berichts betonen zudem, dass gleichzeitig durch KI-gestütztes ‚Rapport-Building Phishing‘ viele klassische Warnsignale verschwinden.

Sie ordnen die Ergebnisse des Berichts wie folgt ein: KI senkt Kosten, beschleunigt Angriffe und erschwert die Erkennung. Die GTIG möchte damit die sicherheitspolitischen Debatten in München ergänzen.

Hier eine Zusammenfassung der Inhalte:

Zunahme von Model-Extraktion-Angriffen oder ‚Distillation Attacks‘: Im vergangenen Jahr identifizierten GTIG und Google DeepMind Bedrohungsakteure, die versuchten, Model-Extraktion-Angriffe oder Distillation Attacks auf generative KI-Produkte durchzuführen, um Einblicke in die Schlussfolgerungen und Gedankengänge eines Modells zu gewinnen. Diese Angriffe gehen von globalen Unternehmen und akademischen Forschern aus, die versuchen, firmeneigene Logik zu klonen. Als häufiges Ziel der Angreifer nennt die GTIG etwa die Fähigkeit der Google-KI Gemini, logisches Denken zu entwickeln.

Bedrohungsakteure nutzen KI während des gesamten Angriffslebenszyklus, insbesondere zur Aufklärung für Social Engineering: Wie die GTIG weiter mitteilt, verwenden von Regierungen unterstützte Angreifer KI weiterhin zum Coden und Scripten, um Informationen über potenzielle Opfer zu sammeln, um öffentlich bekannte Schwachstellen zu erforschen und für Aktivitäten nach der Kompromittierung. Zu den jüngsten Bedrohungen dieser Art, die von der GTIG beobachtet wurden, gehören:

Der vom iranischen Staat unterstützte Akteur APT42 nutzte GenAI-Modelle zur Unterstützung der Aufklärung und gezieltes Social Engineering. APT42 missbraucht KI, um nach offiziellen E-Mails bestimmter Organisationen zu suchen und potenzielle Geschäftspartner auszuspionieren, um einen glaubwürdigen Vorwand zu schaffen.

Der von der nordkoreanischen Regierung unterstützte Akteur UNC2970 konzentriert sich in seinen Kampagnen konsequent auf Angriffe auf Verteidigungsunternehmen und gibt sich dabei als Personalvermittler aus. Die Gruppe nutzte Gemini, um Open-Source-Intelligence (OSINT) zu synthetisieren und Profile von hochrangigen Zielen zu erstellen, um die Kampagnenplanung und Aufklärung zu unterstützen.

Stetiges Wachstum KI-integrierter Malware: Wie bereits in der GTIG-Analyse vom November 2025 beobachtete das Team auch weiterhin, dass Bedrohungsakteure mit KI experimentierten, um neue Fähigkeiten in Malware-Familien zu implementieren. Dies umfasste Malware-Proben, die unter dem Namen HONESTCUE verfolgt wurden und die API von Gemini nutzten, um die Funktionsgenerierung auszulagern, um die herkömmliche netzwerkbasierte Erkennung und statische Analyse zu umgehen.

Neue KI-generierte Phishing-Kits: Die GTIG beobachtete ebenfalls, dass Bedrohungsakteure konventionelle KI-Fähigkeiten in ihre Cyber-Einbruchstechnik integrieren. Die Security-Experten identifizierten etwa ein Coinbait-Phishing-Kit, dessen Erstellung wahrscheinlich durch KI-Codegenerierungstools beschleunigt wurde und das sich als große Kryptowährungsbörse ausgab, um Zugangsdaten zu sammeln.

Wachsender Markt für KI-Dienste zur Unterstützung bösartiger Aktivitäten: Beobachtungen von GTIG in englisch- und russischsprachigen Untergrundforen deuten auf ein anhaltendes Interesse an KI-gestützten Tools und Diensten hin. Allerdings fällt es den Bedrohungsakteuren schwer, eigene Modelle zu entwickeln, weshalb sie stattdessen auf bestehende, ausgereifte KI-Modelle zurückgreifen. Ein Großteil dieser Aktivitäten belegt den Cybersecurity-Spezialisten zufolge die steigende Nachfrage nach gehackten oder gestohlenen API-Schlüsseln. Sie verweisen hier etwa auf ein Untergrund-Toolkit namens ‚Xanthorox‘. Dieses wird als maßgeschneiderte KI zur autonomen Codegenerierung von Malware und zur Entwicklung von Phishing-Kampagnen angepriesen. Die Untersuchung der GTIG ergab jedoch, dass Xanthorox aus mehreren KI-Produkten von kommerziellen und Dritt-Anbietern bestand.



  • IoT-Einsatz steigt sprunghaft an

    IoT-Einsatz steigt sprunghaft an

    Nach Angaben der Eclipse Foundation verzeichnete die IoT-Einführung im Jahr 2023 einen sprunghaft Anstieg. 64 Prozent der insgesamt Befragten setzen mittlerweile entsprechende Lösungen ein – ein Plus von 11 Prozentpunkten.

    mehr lesen: IoT-Einsatz steigt sprunghaft an

  • Fraunhofer IWU erprobt wasserstoffbasierte Energiesysteme

    Fraunhofer IWU erprobt wasserstoffbasierte Energiesysteme

    In der Forschungsfabrik am Fraunhofer Institut für Werkzeugmaschinen und Umformtechnik IWU wird an einer energie- und ressourceneffizienten Produktion gearbeitet. Das dortige Wasserstoff-Kraftwerk soll Impulse zur dezentralen, stationären Energieversorgung von Fabriken…

    mehr lesen: Fraunhofer IWU erprobt wasserstoffbasierte Energiesysteme

  • BSI schult Dienstleister für den CyberRisikoCheck

    BSI schult Dienstleister für den CyberRisikoCheck

    Um kleine und mittlere Unternehmen (KMU) beim Thema Cybersicherheit zu unterstützen, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeinsam mit Partnern den CyberRisikoCheck entwickelt. Er bietet KMU eine…

    mehr lesen: BSI schult Dienstleister für den CyberRisikoCheck

  • Logimat mit Besucherwachstum

    Logimat mit Besucherwachstum

    Die Logimat 2024 ist vorüber und laut Veranstalter Euroexpo kamen mehr Besucher und mehr Aussteller – hier etwa jeder Dritte aus dem Ausland – nach Stuttgart.

    mehr lesen: Logimat mit Besucherwachstum

  • Copa-Data Deutschland wird 25

    Copa-Data Deutschland wird 25

    2024 wird für Copa-Data Deutschland zum Jubiläumsjahr: Seit 1999 ist die Tochter des österreichischen Softwareanbieters in der Bundesrepublik aktiv.

    mehr lesen: Copa-Data Deutschland wird 25

  • Anzeige
    Zukunft Anlagenbau: Kollaboration in digitalen Workflows

    Zukunft Anlagenbau: Kollaboration in digitalen Workflows

    Im Zuge der digitalen Transformation sehen sich Planer, Anlagenbauer und Betreiber im Steuerungs- und Schaltanlagenbau mit der Herausforderung konfrontiert, die Kollaboration innerhalb digitaler Workflows neu zu definieren.

    mehr lesen: Zukunft Anlagenbau: Kollaboration in digitalen Workflows

  • Ifo Geschäftsklimaindex steigt

    Ifo Geschäftsklimaindex steigt

    Ist das der Silberstreif am Horizont? Zumindest hellt sich die Stimmung der Wirtschaft im aktuellen Ifo Geschäftsklimaindex auf. Der Indexwert steigt um 2 Punkte.

    mehr lesen: Ifo Geschäftsklimaindex steigt

  • KI-gestützte Verfahren verbessern Molekülforschung

    KI-gestützte Verfahren verbessern Molekülforschung

    Das Fraunhofer-Institut für Integrierte Schaltungen IIS startet gemeinsam mit der Universität Augsburg im Rahmen des Munich-Quantum-Valleys das Projekt KID-QC^2. Ziel ist es, durch die Erforschung von Methoden der künstlichen Intelligenz…

    mehr lesen: KI-gestützte Verfahren verbessern Molekülforschung

  • Microsoft macht NRW zur KI-Region

    Microsoft macht NRW zur KI-Region

    Als Teil seines milliardenschweren Investitionspakets will Microsoft im Rheinischen Revier Rechenzentren errichten und mit einer KI-Qualifizierungsoffensive rund 100.000 Menschen in NRW erreichen.

    mehr lesen: Microsoft macht NRW zur KI-Region

  • Die Digitalisierung schreitet voran, vor allem in China

    Die Digitalisierung schreitet voran, vor allem in China

    Das Industrie 4.0 Barometer 2024 von MHP und der LMU München zeigt die deutliche Unterschiede zwischen China und dem Rest der Welt auf. Besonders beim Einsatz von KI haben chinesische…

    mehr lesen: Die Digitalisierung schreitet voran, vor allem in China

  • USA hinsichtlich KI in Front, Deutschland auf Rang 2

    USA hinsichtlich KI in Front, Deutschland auf Rang 2

    Zwar verzeichnet das Deutsche Patent- und Markenamt deutlich mehr Patentanmeldungen im KI-Bereich als noch vor 5 Jahren. Im Ländervergleich liegt Deutschland hier jedoch hinter den Vereinigten Staaten auf dem 2.…

    mehr lesen: USA hinsichtlich KI in Front, Deutschland auf Rang 2

  • Automatisierungsbranche investiert weiter in Europa

    Automatisierungsbranche investiert weiter in Europa

    Laut einer aktuellen Horvath-Studie unter Automatisierungsunternehmen mit mindestens 100 Millionen Euro Jahresumsatz aus Deutschland, Europa und Nordamerika konzentrieren sich die Investitionen der Branche auf neue Produkktionsanlagen in der Nähe des…

    mehr lesen: Automatisierungsbranche investiert weiter in Europa