KI-Missbrauch, Hacker

KI-Missbrauch: Hacker umgehen Sicherheitsfilter mit gestohlenen Tokens

Veröffentlicht am: 04.08.2026 um 22:41 Uhr | Redaktion boerse-global.de

Cisco Talos zeigt, wie Kriminelle KI-Chatbots per Jailbreak fĂŒr Schadcode nutzen. Unternehmen benötigen zusĂ€tzliche Schutzebenen.

Cisco Talos: Wie Hacker KI-Modelle fĂŒr Cyberangriffe missbrauchen
Digitale ReprĂ€sentation von kĂŒnstlicher Intelligenz und binĂ€rem Code in einem dunklen, technologisch fortgeschrittenen Umfeld. Illustration mit AI erstellt.

Sicherheitsexperten von Cisco Talos haben neue Erkenntnisse darĂŒber veröffentlicht, wie Cyberkriminelle moderne KI-Modelle zur Entwicklung von Schadsoftware und zur DurchfĂŒhrung von Angriffen instrumentalisieren. Einem aktuellen Bericht zufolge werden spezialisierte Werkzeuge wie Claude Code, Codex, Cursor und Gemini zunehmend dazu genutzt, Sicherheitsmechanismen zu umgehen und bösartigen Code zu generieren. Die Analyse stĂŒtzt sich auf die Auswertung wiederhergestellter Chat-Protokolle von Hackern, welche die Interaktionen mit diesen Systemen dokumentieren.

Umgehung von Schutzmechanismen durch einfache Manipulationen

Die Untersuchung zeigt, dass die internen Sicherheitsvorkehrungen der KI-Modelle oft nicht ausreichen, um missbrĂ€uchliche Anfragen zu verhindern. Den Angreifern gelingt es demnach durch verhĂ€ltnismĂ€ĂŸig einfache Methoden, sogenannte Jailbreaks herbeizufĂŒhren. Dabei geben die Akteure gegenĂŒber der KI beispielsweise vor, im Rahmen von ethischem Hacking zu handeln, oder beanspruchen administrative Berechtigungen fĂŒr sich.

Ein weiteres Verfahren besteht darin, neue Sitzungen zu starten oder komplexe, bösartige Aufgaben in mehrere kleine Teilschritte zu zerlegen und diese ĂŒber verschiedene Sitzungen zu verteilen. Auf diese Weise werden die Sicherheitskontrollen der Modelle unterlaufen, da die einzelnen Fragmente fĂŒr sich genommen oft nicht als schĂ€dlich erkannt werden.

Anzeige

Angesichts der zunehmenden Manipulation von KI-Systemen durch Cyberkriminelle mĂŒssen Unternehmen ihre Compliance-Strategien dringend anpassen. Dieser kostenlose Umsetzungsleitfaden zum EU AI Act hilft Ihnen, die gesetzlichen Anforderungen an Risikodokumentation und QualitĂ€tssicherung rechtzeitig zu erfĂŒllen. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklĂ€rt

Automatisierung und Ausmaß der Angriffe

Um ihre AktivitĂ€ten zu skalieren, greifen einige Akteure auf gestohlene API-Tokens von Unternehmen zurĂŒck. Dies ermöglicht es ihnen, die Nutzung der KI-Modelle zu automatisieren und Angriffe in grĂ¶ĂŸerem Umfang durchzufĂŒhren. Die EffektivitĂ€t dieser Methoden wird durch konkrete Fallbeispiele im Bericht von Cisco Talos verdeutlicht.

So konnte ein Angreifer insgesamt 9.180 Hosts scannen und dabei Anmeldedaten von 54 Systemen sammeln. In einem anderen Fall entwickelte ein Akteur einen speziellen Chatbot, der gezielt fĂŒr Betrugsmaschen im Bereich KryptowĂ€hrungen konzipiert war. Auch weniger erfahrene Kriminelle profitieren von der Technologie: Einem Angreifer gelang es, ein Tool fĂŒr Denial-of-Service-Angriffe (DoS) zu erstellen, mit dem etwa 2.000 Android-TV-GerĂ€te kontrolliert werden konnten. Erfahrene Hacker nutzen die KI-Modelle hingegen bereits, um technologisch anspruchsvolle Plattformen fĂŒr ihre Operationen zu entwickeln.

Anzeige

Wer verstehen möchte, welche KI-Anwendungen rechtlich als Hochrisiko eingestuft werden und welche konkreten Dokumentationspflichten auf Betriebe zukommen, findet hier fundierte Antworten. Der kostenlose Report klĂ€rt ĂŒber die neuen Regeln der EU-KI-Verordnung auf, um rechtliche Sanktionen proaktiv zu vermeiden. Welche KI-Systeme gelten als Hochrisiko – und was mĂŒssen Unternehmen jetzt konkret tun?

Warnung vor blindem Vertrauen in KI-Sicherheitsfilter

Angesichts dieser Entwicklungen warnen die Experten von Cisco Talos davor, sich ausschließlich auf die integrierten Schutzfilter der KI-Hersteller zu verlassen. Nick Biasini von Cisco Talos betonte in diesem Zusammenhang, dass den Sicherheitsvorkehrungen der Modelle kein uneingeschrĂ€nktes Vertrauen geschenkt werden dĂŒrfe. Die Beobachtungen zeigten deutlich, dass die technologische HĂŒrde fĂŒr Cyberangriffe durch die VerfĂŒgbarkeit dieser KI-Werkzeuge sinke.

Cisco appelliert daher an Verantwortliche in der IT-Sicherheit, verstĂ€rkte EindĂ€mmungsmaßnahmen zu ergreifen. Da die KI-Modelle selbst derzeit noch anfĂ€llig fĂŒr Manipulationen durch kriminelle Akteure seien, mĂŒssten Verteidiger zusĂ€tzliche Schutzebenen etablieren, um die Auswirkungen automatisierter und KI-gestĂŒtzter Angriffe zu minimieren.

Disclaimer...

de | wissenschaft | 69917193 |