Wenn KI-Modelle zum Angriffsziel werden

enzozo AdobeStock 97576807
Bild: ©enzozo/stock.adobe.com

Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene ziehen. Ihre zentrale Beobachtung: Staatliche Akteure nutzen generative KI bereits heute systematisch für Cyberaufklärung, Social Engineering und wirtschaftlich relevante Spionage.

Neu sei dabei weniger die Technik als das Angriffsziel, so die GTIG. Mit sogenannten Model-Extraction-Angriffen oder ‚Distillation Attacks‘ gerieten erstmals KI-Modelle selbst ins Visier – eine Form von Diebstahl geistigen Eigentums, die insbesondere für Industrie, Mittelstand und technologiegetriebene Unternehmen relevant sei. Die Verfasser des Berichts betonen zudem, dass gleichzeitig durch KI-gestütztes ‚Rapport-Building Phishing‘ viele klassische Warnsignale verschwinden.

Sie ordnen die Ergebnisse des Berichts wie folgt ein: KI senkt Kosten, beschleunigt Angriffe und erschwert die Erkennung. Die GTIG möchte damit die sicherheitspolitischen Debatten in München ergänzen.

Hier eine Zusammenfassung der Inhalte:

Zunahme von Model-Extraktion-Angriffen oder ‚Distillation Attacks‘: Im vergangenen Jahr identifizierten GTIG und Google DeepMind Bedrohungsakteure, die versuchten, Model-Extraktion-Angriffe oder Distillation Attacks auf generative KI-Produkte durchzuführen, um Einblicke in die Schlussfolgerungen und Gedankengänge eines Modells zu gewinnen. Diese Angriffe gehen von globalen Unternehmen und akademischen Forschern aus, die versuchen, firmeneigene Logik zu klonen. Als häufiges Ziel der Angreifer nennt die GTIG etwa die Fähigkeit der Google-KI Gemini, logisches Denken zu entwickeln.

Bedrohungsakteure nutzen KI während des gesamten Angriffslebenszyklus, insbesondere zur Aufklärung für Social Engineering: Wie die GTIG weiter mitteilt, verwenden von Regierungen unterstützte Angreifer KI weiterhin zum Coden und Scripten, um Informationen über potenzielle Opfer zu sammeln, um öffentlich bekannte Schwachstellen zu erforschen und für Aktivitäten nach der Kompromittierung. Zu den jüngsten Bedrohungen dieser Art, die von der GTIG beobachtet wurden, gehören:

Der vom iranischen Staat unterstützte Akteur APT42 nutzte GenAI-Modelle zur Unterstützung der Aufklärung und gezieltes Social Engineering. APT42 missbraucht KI, um nach offiziellen E-Mails bestimmter Organisationen zu suchen und potenzielle Geschäftspartner auszuspionieren, um einen glaubwürdigen Vorwand zu schaffen.

Der von der nordkoreanischen Regierung unterstützte Akteur UNC2970 konzentriert sich in seinen Kampagnen konsequent auf Angriffe auf Verteidigungsunternehmen und gibt sich dabei als Personalvermittler aus. Die Gruppe nutzte Gemini, um Open-Source-Intelligence (OSINT) zu synthetisieren und Profile von hochrangigen Zielen zu erstellen, um die Kampagnenplanung und Aufklärung zu unterstützen.

Stetiges Wachstum KI-integrierter Malware: Wie bereits in der GTIG-Analyse vom November 2025 beobachtete das Team auch weiterhin, dass Bedrohungsakteure mit KI experimentierten, um neue Fähigkeiten in Malware-Familien zu implementieren. Dies umfasste Malware-Proben, die unter dem Namen HONESTCUE verfolgt wurden und die API von Gemini nutzten, um die Funktionsgenerierung auszulagern, um die herkömmliche netzwerkbasierte Erkennung und statische Analyse zu umgehen.

Neue KI-generierte Phishing-Kits: Die GTIG beobachtete ebenfalls, dass Bedrohungsakteure konventionelle KI-Fähigkeiten in ihre Cyber-Einbruchstechnik integrieren. Die Security-Experten identifizierten etwa ein Coinbait-Phishing-Kit, dessen Erstellung wahrscheinlich durch KI-Codegenerierungstools beschleunigt wurde und das sich als große Kryptowährungsbörse ausgab, um Zugangsdaten zu sammeln.

Wachsender Markt für KI-Dienste zur Unterstützung bösartiger Aktivitäten: Beobachtungen von GTIG in englisch- und russischsprachigen Untergrundforen deuten auf ein anhaltendes Interesse an KI-gestützten Tools und Diensten hin. Allerdings fällt es den Bedrohungsakteuren schwer, eigene Modelle zu entwickeln, weshalb sie stattdessen auf bestehende, ausgereifte KI-Modelle zurückgreifen. Ein Großteil dieser Aktivitäten belegt den Cybersecurity-Spezialisten zufolge die steigende Nachfrage nach gehackten oder gestohlenen API-Schlüsseln. Sie verweisen hier etwa auf ein Untergrund-Toolkit namens ‚Xanthorox‘. Dieses wird als maßgeschneiderte KI zur autonomen Codegenerierung von Malware und zur Entwicklung von Phishing-Kampagnen angepriesen. Die Untersuchung der GTIG ergab jedoch, dass Xanthorox aus mehreren KI-Produkten von kommerziellen und Dritt-Anbietern bestand.



  • Aufklärung soll Roboter-Akzeptanz erhöhen

    Aufklärung soll Roboter-Akzeptanz erhöhen

    Laut einer Studie von United Robotics herrscht international Einigkeit über das Potenzial des Robotik-Sektors. Unzureichende Informationen können nach der Umfrage jedoch für Skepsis gegenüber Robotern sorgen.

    mehr lesen: Aufklärung soll Roboter-Akzeptanz erhöhen

  • Regionale Automatisierungsmesse am Bodensee

    Regionale Automatisierungsmesse am Bodensee

    Mehr als 370 Aussteller werden Anfang März zur zehnten Auflage der All About Automation in Friedrichshafen erwartet. Besucher können sich dort über Neues aus Automatisierung, Robotik und Digitalisierung informieren.

    mehr lesen: Regionale Automatisierungsmesse am Bodensee

  • Zendesk übernimmt Klaus

    Zendesk übernimmt Klaus

    Mit Klaus übernimmt das Softwareunternehmen Zendesk einen Spezialisten für KI-gestütztes Qualitätsmanagement. Die Übernahme soll das Zendesk-Portfolio im Bereich Workforce Engagement Management erweitern.

    mehr lesen: Zendesk übernimmt Klaus

  • Elke Anderl leitet Vertrieb bei T-Systems

    Elke Anderl leitet Vertrieb bei T-Systems

    Mit Elke Anderl hat T-Systems eine neue Vertriebschefin für Deutschland. Die Managerin bringt Erfahrung aus dem Großkundengeschäft mit und folgt auf Laura Vantellini.

    mehr lesen: Elke Anderl leitet Vertrieb bei T-Systems

  • Microsoft investiert 3,2Mrd.€ in Deutschland

    Microsoft investiert 3,2Mrd.€ in Deutschland

    Der Softwarekonzern Microsoft investiert 3,2Mrd.€ in den Ausbau seiner KI-Infrastruktur und Cloud-Kapazitäten in Deutschland. Unter anderem sollen neue Rechenzentren in Nordrhein-Westfalen entstehen.

    mehr lesen: Microsoft investiert 3,2Mrd.€ in Deutschland

  • Maschinenbauer meldet Rekordexporte für 2023

    Maschinenbauer meldet Rekordexporte für 2023

    Der Maschinen- und Anlagenbau hat 2023 aufgrund eines starken ersten Halbjahrs einen Rekordwert der Exporte verbucht. Wie der VDMA mitteilt, macht sich die aktuelle Konjunkturflaute aber auch bei den Ausfuhren…

    mehr lesen: Maschinenbauer meldet Rekordexporte für 2023

  • MainDays 2024 in Berlin

    MainDays 2024 in Berlin

    Auf den MainDays treffen sich am 12. und 13. März Verantwortliche aus Instandhaltung und technischem Service, um Trends und Herausforderungen zu diskutieren und Transformationsprojekte vorzustellen.

    mehr lesen: MainDays 2024 in Berlin

  • Pal2Rec forscht an sensorbasierter Aktivitätserkennung

    Pal2Rec forscht an sensorbasierter Aktivitätserkennung

    Als Ladungsträger bewegen Paletten Dinge von A nach B. Das im Februar 2024 gestartete Projekt ’Pal2Rec’ untersucht nun, wie sich (Euro-)Paletten eigenständig in logistische Prozesse mittels sensorbasierter Aktivitätserkennung einbeziehen lassen.

    mehr lesen: Pal2Rec forscht an sensorbasierter Aktivitätserkennung

  • Bessere CO2-Bilanz durch additiv gefertigte Komponenten

    Bessere CO2-Bilanz durch additiv gefertigte Komponenten

    Der Autobau kann mit maßgeschneiderten Komponenten die CO2-Bilanz von Werkzeugen und Maschinen verbessern und mit einbaufertigen Komponenten, sogenannten ’Engineered Products’, Leistungssteigerungen bei den Materialeigenschaften erzielen. Das zeigt eine Fallstudie in…

    mehr lesen: Bessere CO2-Bilanz durch additiv gefertigte Komponenten

  • Emissionen von künstlicher Intelligenz beziffern

    Emissionen von künstlicher Intelligenz beziffern

    Auch künstliche Intelligenz verbraucht Ressourcen. Forschende des Instituts für ökologische Wirtschaftsforschung, AlgorithmWatch und des DAI-Labors der TU Berlin fordern daher, die Nachhaltigkeitsauswirkungen von KI über den gesamten Lebenszyklus hinweg stärker…

    mehr lesen: Emissionen von künstlicher Intelligenz beziffern

  • Was Anwender von KI-Anbietern erwarten

    Was Anwender von KI-Anbietern erwarten

    Welche Voraussetzungen müssen erfüllt sein, damit Anwender KI-Anbietern vertrauen können und deren KI-Lösung nutzen? Diese Frage steht im Mittelpunkt des Forschungsprojektes ‘TrustKI’, das Anfang 2023 am Institut für Internet-Sicherheit –…

    mehr lesen: Was Anwender von KI-Anbietern erwarten

  • Materialengpässe in der Industrie weiter rückläufig

    Materialengpässe in der Industrie weiter rückläufig

    12,5 Prozent der Industrieunternehmen klagen nach wie vor über Materialengpässe. Nach Angaben des Ifo Instituts ging der Wert im Vergleich zum Vormonat jedoch erneut zurück.

    mehr lesen: Materialengpässe in der Industrie weiter rückläufig