KI-Missbrauch: Hacker umgehen Sicherheitsfilter mit gestohlenen Tokens
Veröffentlicht am: 04.08.2026 um 22:41 Uhr | Redaktion boerse-global.de
Sicherheitsexperten von Cisco Talos haben neue Erkenntnisse darĂŒber veröffentlicht, wie Cyberkriminelle moderne KI-Modelle zur Entwicklung von Schadsoftware und zur DurchfĂŒhrung von Angriffen instrumentalisieren. Einem aktuellen Bericht zufolge werden spezialisierte Werkzeuge wie Claude Code, Codex, Cursor und Gemini zunehmend dazu genutzt, Sicherheitsmechanismen zu umgehen und bösartigen Code zu generieren. Die Analyse stĂŒtzt sich auf die Auswertung wiederhergestellter Chat-Protokolle von Hackern, welche die Interaktionen mit diesen Systemen dokumentieren.
Umgehung von Schutzmechanismen durch einfache Manipulationen
Die Untersuchung zeigt, dass die internen Sicherheitsvorkehrungen der KI-Modelle oft nicht ausreichen, um missbrĂ€uchliche Anfragen zu verhindern. Den Angreifern gelingt es demnach durch verhĂ€ltnismĂ€Ăig einfache Methoden, sogenannte Jailbreaks herbeizufĂŒhren. Dabei geben die Akteure gegenĂŒber der KI beispielsweise vor, im Rahmen von ethischem Hacking zu handeln, oder beanspruchen administrative Berechtigungen fĂŒr sich.
Ein weiteres Verfahren besteht darin, neue Sitzungen zu starten oder komplexe, bösartige Aufgaben in mehrere kleine Teilschritte zu zerlegen und diese ĂŒber verschiedene Sitzungen zu verteilen. Auf diese Weise werden die Sicherheitskontrollen der Modelle unterlaufen, da die einzelnen Fragmente fĂŒr sich genommen oft nicht als schĂ€dlich erkannt werden.
Angesichts der zunehmenden Manipulation von KI-Systemen durch Cyberkriminelle mĂŒssen Unternehmen ihre Compliance-Strategien dringend anpassen. Dieser kostenlose Umsetzungsleitfaden zum EU AI Act hilft Ihnen, die gesetzlichen Anforderungen an Risikodokumentation und QualitĂ€tssicherung rechtzeitig zu erfĂŒllen. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklĂ€rt
Automatisierung und AusmaĂ der Angriffe
Um ihre AktivitĂ€ten zu skalieren, greifen einige Akteure auf gestohlene API-Tokens von Unternehmen zurĂŒck. Dies ermöglicht es ihnen, die Nutzung der KI-Modelle zu automatisieren und Angriffe in gröĂerem Umfang durchzufĂŒhren. Die EffektivitĂ€t dieser Methoden wird durch konkrete Fallbeispiele im Bericht von Cisco Talos verdeutlicht.
So konnte ein Angreifer insgesamt 9.180 Hosts scannen und dabei Anmeldedaten von 54 Systemen sammeln. In einem anderen Fall entwickelte ein Akteur einen speziellen Chatbot, der gezielt fĂŒr Betrugsmaschen im Bereich KryptowĂ€hrungen konzipiert war. Auch weniger erfahrene Kriminelle profitieren von der Technologie: Einem Angreifer gelang es, ein Tool fĂŒr Denial-of-Service-Angriffe (DoS) zu erstellen, mit dem etwa 2.000 Android-TV-GerĂ€te kontrolliert werden konnten. Erfahrene Hacker nutzen die KI-Modelle hingegen bereits, um technologisch anspruchsvolle Plattformen fĂŒr ihre Operationen zu entwickeln.
Wer verstehen möchte, welche KI-Anwendungen rechtlich als Hochrisiko eingestuft werden und welche konkreten Dokumentationspflichten auf Betriebe zukommen, findet hier fundierte Antworten. Der kostenlose Report klĂ€rt ĂŒber die neuen Regeln der EU-KI-Verordnung auf, um rechtliche Sanktionen proaktiv zu vermeiden. Welche KI-Systeme gelten als Hochrisiko â und was mĂŒssen Unternehmen jetzt konkret tun?
Warnung vor blindem Vertrauen in KI-Sicherheitsfilter
Angesichts dieser Entwicklungen warnen die Experten von Cisco Talos davor, sich ausschlieĂlich auf die integrierten Schutzfilter der KI-Hersteller zu verlassen. Nick Biasini von Cisco Talos betonte in diesem Zusammenhang, dass den Sicherheitsvorkehrungen der Modelle kein uneingeschrĂ€nktes Vertrauen geschenkt werden dĂŒrfe. Die Beobachtungen zeigten deutlich, dass die technologische HĂŒrde fĂŒr Cyberangriffe durch die VerfĂŒgbarkeit dieser KI-Werkzeuge sinke.
Cisco appelliert daher an Verantwortliche in der IT-Sicherheit, verstĂ€rkte EindĂ€mmungsmaĂnahmen zu ergreifen. Da die KI-Modelle selbst derzeit noch anfĂ€llig fĂŒr Manipulationen durch kriminelle Akteure seien, mĂŒssten Verteidiger zusĂ€tzliche Schutzebenen etablieren, um die Auswirkungen automatisierter und KI-gestĂŒtzter Angriffe zu minimieren.
