Cyberkriminelle setzen zunehmend auf künstliche Intelligenz für ausgeklügelte digitale Angriffe. Laut Google wurde nun erstmals festgestellt, dass Hacker KI genutzt haben, um eigenständig eine unbekannte Software-Schwachstelle zu entdecken und aktiv auszunutzen.
Dies geht aus einem neuen Bericht von Googles Threat Intelligence Group hervor. Die Forscher entdeckten einen großangelegten Angriff, bei dem Kriminelle eine sogenannte Zero-Day-Schwachstelle in einer beliebten Open-Source-Software für Systemverwaltung ausnutzten. Durch diese Schwachstelle konnten Angreifer die Zwei-Faktor-Authentifizierung (2FA) umgehen.
Google erkennt klare Hinweise auf KI-Einsatz
Laut Google besteht „große Sicherheit“, dass die Hacker ein großes Sprachmodell (LLM) nutzten, vergleichbar mit Systemen wie ChatGPT oder Claude.
Forscher fanden in der verwendeten Exploit-Code mehrere Hinweise auf KI-generierte Ausgaben. So enthielt das Skript typische Formatierungen von KI-Modellen und sogar eine sogenannte KI-Halluzination, ein Fehler, der bei automatisch generiertem Code häufiger vorkommt.
Google betont, dass die Schwachstelle besonders schwer zu entdecken war. Es handelte sich nicht um einen einfachen Programmierfehler, sondern um einen komplexen logischen Fehler tief in der Software.
„Solche semantischen Fehler sind genau die Schwachstellen, bei denen moderne KI-Systeme immer besser werden“, so Google.
Angreifer konnten 2FA-Schutz umgehen
Für den Angriff benötigten Hacker zunächst gültige Anmeldedaten. Danach konnten sie dennoch die zweite Sicherheitsschicht deaktivieren.
Zwei-Faktor-Authentifizierung wird weltweit als zusätzlicher Schutz für Konten eingesetzt, auch im Kryptosektor. Viele Kryptobörsen und Wallet-Anbieter verlassen sich auf 2FA, um Nutzer vor Hacks und Phishing zu schützen.
Google gab nicht bekannt, welche Software genau betroffen war, spricht jedoch von einem organisierten Angriff, an dem mehrere Cyberkriminelle beteiligt waren.
Laut Google investieren China und Nordkorea in KI-Hacking
Im Bericht nennt Google auch China und Nordkorea als Länder, die laut dem Unternehmen großes Interesse an KI-gesteuerten Cyberoperationen zeigen.
Darüber hinaus warnt Google, dass mehrere Malware-Gruppen inzwischen aktiv KI nutzen, um Schadsoftware schwerer erkennbar zu machen. Malware-Familien wie PROMPTFLUX, HONESTCUE und CANFAIL setzen KI ein, um automatisch zusätzliche Codezeilen zu generieren, die Sicherheitssoftware austricksen sollen.
KI verändert Cyberkriminalität grundlegend
Laut Google nimmt auch der Missbrauch von Premium-KI-Plattformen schnell zu. Cyberkriminelle würden automatisierte Systeme nutzen, um KI-Konten zu teilen, API-Schlüssel zu stehlen und Sicherheitsmaßnahmen von KI-Diensten zu umgehen.
Dadurch erhalten Hacker langfristigen Zugang zu leistungsstarken KI-Modellen, mit denen Angriffe schneller, intelligenter und in größerem Umfang ausgeführt werden können.
Google zieht das Fazit, dass das gesamte KI-Ökosystem inzwischen ein attraktives Ziel für Cyberkriminelle geworden ist. Vor allem Systeme, die KI mit externen Datenquellen oder autonomen Funktionen kombinieren, seien besonders anfällig.
Gleichzeitig betont das Unternehmen, dass es Hackern bisher nicht gelungen ist, die Kernabsicherung fortschrittlicher KI-Modelle vollständig zu durchbrechen.
Gefälschte Claude-App soll Krypto stehlen
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Einmal falsch eingefügt, schon waren die Coins weg: Botnetz Sality zerschlagen
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Cronos setzt Blockchain nach 75-Millionen-Dollar-Hack um 10.000 Blöcke zurück
Cronos macht nach einem Angriff auf Tectonic mehr als 10.000 Blockchain-Blöcke rückgängig und verhindert damit einen Verlust von 69 Millionen Dollar.
Meist gelesen
Analyst: XRP könnte die größte verpasste Chance unseres Lebens werden
Nach Einschätzung eines Krypto-Investors könnte XRP zur größten verpassten Chance unseres Lebens werden. Deshalb sind die Erwartungen so hoch.
Kryptoexperte erklärt, warum 1.000 XRP genügen könnten
Ein Finanzexperte geht davon aus, dass XRP nicht lange unter der Marke von 2 Dollar bleiben wird, und verweist auf drei Entwicklungen, die den Kurs stützen könnten.
Nvidia erwartet Robotikmarkt von 50 Billionen Dollar: Fünf Aktien im Blick
Jensen Huang sieht rund um physische KI und humanoide Roboter einen riesigen Markt entstehen. Diese fünf Unternehmen könnten davon profitieren.
