Chinesische Staats-Hacker verdoppeln Angriffsvolumen durch Einsatz von KI

Chinesische Hacker, die dem Staat nahestehen, haben ihre Angriffsaktivitäten verdoppelt, indem sie Routineaufgaben an DeepSeek und Open-Source-KI-Systeme delegieren. Dies berichtet das taiwanesische Bedrohungsanalyseunternehmen TeamT5.
Die genaue Zuordnung der Angriffe bleibt schwierig. TeamT5 kann nicht jede Einbruchsaktivität einem spezifischen System zuordnen, jedoch bleibt DeepSeek eine beliebte Wahl unter den Hackern.
Warum günstige KI-Modelle für Angreifer attraktiver sind
Die Untersuchung widerlegt die Annahme, dass das Risiko von offensiver KI hauptsächlich von den fortschrittlichsten Systemen ausgeht. Stattdessen nutzen Angreifer schwächere, aber kostengünstigere Werkzeuge, um ihre Aktivitäten zu skalieren.
Kosten und Zugänglichkeit sind entscheidende Faktoren. Obwohl leistungsstärkere Modelle wie Kimi K3 existieren, hat TeamT5 keine Vorfälle damit verzeichnet, da die Betriebskosten für Hacker zu hoch sind.
“DeepSeek is the AI of choice for Chinese hackers because it’s relatively powerful with very low cyber guardrails. Western models are highly sought-after but their guardrails are much more strict and require a lot more effort to bypass,” Li said.
Wie Hacker KI nutzen
TeamT5 hat Skripte und Protokolle analysiert, die den Einsatz von DeepSeek in verschiedenen Phasen von Angriffen zeigen. Eine Gruppe namens Grimfengxi nutzte es zur Erstellung von Exploit-Code. Teleboyi setzte es ein, um 1.000 IP-Adressen zu sammeln und die Domains eines Ziels zu kartieren.
Huapi griff das E-Mail-System eines taiwanesischen Unternehmens mit einem chinesischen Modell an, das Forscher als DeepSeek identifizieren. Auch westliche Werkzeuge kommen zum Einsatz.
Eine Gruppe namens Slime22 drang in die Systeme eines taiwanesischen Technologieunternehmens ein, installierte Kali und nutzte Claude Code für laterale Bewegungen. Die Angreifer umgingen Sicherheitsmaßnahmen, indem sie sich als Ingenieure ausgaben, die autorisierte Tests durchführten.
Gleichzeitig verfolgte CyCraft ein chinesisches Startup mit zehn Mitarbeitern, das Einbruchssoftware für 300.000 bis 500.000 Yuan (ca. $44.500 bis $74.000) verkaufte. Mindestens vier Hackergruppen kauften diese Software. Das Unternehmen nutzte auch ChatGPT während eines Angriffs.
Ein Sprecher von OpenAI erklärte, dass das Unternehmen bestrebt sei, Missbrauch seiner Modelle zu identifizieren, zu verhindern und zu unterbinden.
Auch andere Länder wie Nordkorea setzen zunehmend auf lokale KI-Modelle. Laut einer Untersuchung von Anthropic übernimmt KI mittlerweile anspruchsvolle Angriffsarbeiten für Hacker, die nicht über die erforderlichen Fähigkeiten verfügen.

