Wenn KI-Modelle zum Angriffsziel werden

enzozo AdobeStock 97576807
Bild: ©enzozo/stock.adobe.com

Zur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene ziehen. Ihre zentrale Beobachtung: Staatliche Akteure nutzen generative KI bereits heute systematisch für Cyberaufklärung, Social Engineering und wirtschaftlich relevante Spionage.

Neu sei dabei weniger die Technik als das Angriffsziel, so die GTIG. Mit sogenannten Model-Extraction-Angriffen oder ‚Distillation Attacks‘ gerieten erstmals KI-Modelle selbst ins Visier – eine Form von Diebstahl geistigen Eigentums, die insbesondere für Industrie, Mittelstand und technologiegetriebene Unternehmen relevant sei. Die Verfasser des Berichts betonen zudem, dass gleichzeitig durch KI-gestütztes ‚Rapport-Building Phishing‘ viele klassische Warnsignale verschwinden.

Sie ordnen die Ergebnisse des Berichts wie folgt ein: KI senkt Kosten, beschleunigt Angriffe und erschwert die Erkennung. Die GTIG möchte damit die sicherheitspolitischen Debatten in München ergänzen.

Hier eine Zusammenfassung der Inhalte:

Zunahme von Model-Extraktion-Angriffen oder ‚Distillation Attacks‘: Im vergangenen Jahr identifizierten GTIG und Google DeepMind Bedrohungsakteure, die versuchten, Model-Extraktion-Angriffe oder Distillation Attacks auf generative KI-Produkte durchzuführen, um Einblicke in die Schlussfolgerungen und Gedankengänge eines Modells zu gewinnen. Diese Angriffe gehen von globalen Unternehmen und akademischen Forschern aus, die versuchen, firmeneigene Logik zu klonen. Als häufiges Ziel der Angreifer nennt die GTIG etwa die Fähigkeit der Google-KI Gemini, logisches Denken zu entwickeln.

Bedrohungsakteure nutzen KI während des gesamten Angriffslebenszyklus, insbesondere zur Aufklärung für Social Engineering: Wie die GTIG weiter mitteilt, verwenden von Regierungen unterstützte Angreifer KI weiterhin zum Coden und Scripten, um Informationen über potenzielle Opfer zu sammeln, um öffentlich bekannte Schwachstellen zu erforschen und für Aktivitäten nach der Kompromittierung. Zu den jüngsten Bedrohungen dieser Art, die von der GTIG beobachtet wurden, gehören:

Der vom iranischen Staat unterstützte Akteur APT42 nutzte GenAI-Modelle zur Unterstützung der Aufklärung und gezieltes Social Engineering. APT42 missbraucht KI, um nach offiziellen E-Mails bestimmter Organisationen zu suchen und potenzielle Geschäftspartner auszuspionieren, um einen glaubwürdigen Vorwand zu schaffen.

Der von der nordkoreanischen Regierung unterstützte Akteur UNC2970 konzentriert sich in seinen Kampagnen konsequent auf Angriffe auf Verteidigungsunternehmen und gibt sich dabei als Personalvermittler aus. Die Gruppe nutzte Gemini, um Open-Source-Intelligence (OSINT) zu synthetisieren und Profile von hochrangigen Zielen zu erstellen, um die Kampagnenplanung und Aufklärung zu unterstützen.

Stetiges Wachstum KI-integrierter Malware: Wie bereits in der GTIG-Analyse vom November 2025 beobachtete das Team auch weiterhin, dass Bedrohungsakteure mit KI experimentierten, um neue Fähigkeiten in Malware-Familien zu implementieren. Dies umfasste Malware-Proben, die unter dem Namen HONESTCUE verfolgt wurden und die API von Gemini nutzten, um die Funktionsgenerierung auszulagern, um die herkömmliche netzwerkbasierte Erkennung und statische Analyse zu umgehen.

Neue KI-generierte Phishing-Kits: Die GTIG beobachtete ebenfalls, dass Bedrohungsakteure konventionelle KI-Fähigkeiten in ihre Cyber-Einbruchstechnik integrieren. Die Security-Experten identifizierten etwa ein Coinbait-Phishing-Kit, dessen Erstellung wahrscheinlich durch KI-Codegenerierungstools beschleunigt wurde und das sich als große Kryptowährungsbörse ausgab, um Zugangsdaten zu sammeln.

Wachsender Markt für KI-Dienste zur Unterstützung bösartiger Aktivitäten: Beobachtungen von GTIG in englisch- und russischsprachigen Untergrundforen deuten auf ein anhaltendes Interesse an KI-gestützten Tools und Diensten hin. Allerdings fällt es den Bedrohungsakteuren schwer, eigene Modelle zu entwickeln, weshalb sie stattdessen auf bestehende, ausgereifte KI-Modelle zurückgreifen. Ein Großteil dieser Aktivitäten belegt den Cybersecurity-Spezialisten zufolge die steigende Nachfrage nach gehackten oder gestohlenen API-Schlüsseln. Sie verweisen hier etwa auf ein Untergrund-Toolkit namens ‚Xanthorox‘. Dieses wird als maßgeschneiderte KI zur autonomen Codegenerierung von Malware und zur Entwicklung von Phishing-Kampagnen angepriesen. Die Untersuchung der GTIG ergab jedoch, dass Xanthorox aus mehreren KI-Produkten von kommerziellen und Dritt-Anbietern bestand.



  • 5G-Anwendungen für die Industrie erforschen

    5G-Anwendungen für die Industrie erforschen

    Gemeinsam mit Unternehmen und Forschungspartnern Einsatzgebiete der neuen Mobilfunktechnologie 5G in der Produktion zu erforschen und praxisnah zu erproben, ist das Ziel des 5G-Industry Campus Europe.

    mehr lesen: 5G-Anwendungen für die Industrie erforschen

  • Neuer CEO bei M&M Software

    Neuer CEO bei M&M Software

    Klaus Hübschle tritt Anfang 2020 die Nachfolge von Andreas Börngen als CEO von M&M Software an.

    mehr lesen: Neuer CEO bei M&M Software

  • Trends für die Fabrik der Zukunft

    Trends für die Fabrik der Zukunft

    Wohin entwickeln sich die Fabriken in den nächsten Jahren? Philipp Wallner von MathWorks wagt die Prognose, das fünf Faktoren darunter sein werden, die individuelles Fertigen und Ressourceneffizienz in Einklang bringen.

    mehr lesen: Trends für die Fabrik der Zukunft

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Schaeffler-Finanzchef Dietmar Heinrich wechselt zu Dürr

    Schaeffler-Finanzchef Dietmar Heinrich wechselt zu Dürr

    Dietmar Heinrich wird neuer Finanzvorstand der Dürr AG. Zudem ernannte der Aufsichtsrat Dr. Jochen Weyrauch zum stellvertretenden Vorstandsvorsitzenden.

    mehr lesen: Schaeffler-Finanzchef Dietmar Heinrich wechselt zu Dürr

  • EU-Exporte bleiben stabil

    EU-Exporte bleiben stabil

    Die Maschinenbauer aus Deutschland müssen sich in einem zunehmend schwierigeren wirtschaftlichen Umfeld behaupten. Das Jahr 2019 war geprägt von einer schwachen Weltkonjunktur, immer härteren Drohungen und Sanktionen in den globalen…

    mehr lesen: EU-Exporte bleiben stabil

  • PWC analysiert Potenzial für Augmented und Virtual Reality

    PWC analysiert Potenzial für Augmented und Virtual Reality

    1,5 Billionen US-Dollar PWC analysiert Potenzial für Augmented und Virtual Reality Eine Analyse der Wirtschaftsprüfungsgesellschaft PWC geht davon aus, dass das wirtschaftliche Potenzial für Virtual und Augmented Reality im Jahr…

    mehr lesen: PWC analysiert Potenzial für Augmented und Virtual Reality

  • Ethisches Hacking in der DACH-Region

    Ethisches Hacking in der DACH-Region

    Die Bug-Bounty-Plattform YesWeHack plant Investitionen in der DACH-Region. Nach dem Einstand auf der Nürnberger Security-Messe It-sa baut das Unternehmen zurzeit ein deutschsprachiges Team auf, um Kunden vor Ort noch besser…

    mehr lesen: Ethisches Hacking in der DACH-Region

  • Cybersecurity von Anlagen und Maschinen

    Cybersecurity von Anlagen und Maschinen

    IT-Forensiker Thomas Käfer und Manfred Schulte, CE-Experte im Bereich Maschinenrichtlinie, informieren am 30. Januar 2020 im Seminar ‚Cybersecurity für Anlagen und Maschinen‘ über Gefahren durch Cyberangriffe auf Anlagen und beraten…

    mehr lesen: Cybersecurity von Anlagen und Maschinen

  • Verschlüsselter, kostenloser Datenversand

    Verschlüsselter, kostenloser Datenversand

    Mit dem neuen Tool Schicks.Digital von Uniki können Datenmengen bis 3GB verschlüsselt und per Link über E-Mail, Whatsapp, Telegram oder beliebige andere Messenger versendet werden.

    mehr lesen: Verschlüsselter, kostenloser Datenversand

  • Umsatz im Ausland stabil, Auftragseingänge rückläufig

    Umsatz im Ausland stabil, Auftragseingänge rückläufig

    Nach einem zweistelligen Wachstum im September verzeichnete der Auftragseingang in der Elektroindustrie im Oktober einen Rückgang.

    mehr lesen: Umsatz im Ausland stabil, Auftragseingänge rückläufig

  • Roboter in mehr als jeder zweiten Firma

    Roboter in mehr als jeder zweiten Firma

    70 Prozent der Firmen mit 250 bis 500 Beschäftigen setzen bereits Roboter ein. Mehr Produktivität und geringere Kosten sind die Hauptgründe dafür, wie die Umfrage von Reichelt Elektronik ergab.

    mehr lesen: Roboter in mehr als jeder zweiten Firma