Ausgewählte Nachrichten

Google erkennt staatlich geförderte Hacker, die KI bei Cyberangriffen einsetzen.

14.02.2026 von AICC
Staatlich geförderte Hacker nutzen KI

Staatlich geförderte Hacker nutzen hochentwickelte Werkzeuge, um ihre speziellen Cyberangriffe zu beschleunigen. Bedrohungsakteure aus dem Iran, Nordkorea, China und Russland unter Verwendung von Modellen wie Googles Gemini um ihre Kampagnen voranzutreiben. Laut einem neuen Bericht sind sie in der Lage, ausgeklügelte Phishing-Kampagnen zu erstellen und Schadsoftware zu entwickeln. Googles Threat Intelligence Group (GTIG)Die

Das vierteljährliche Bericht des AI Threat TrackerDie heute veröffentlichte Studie enthüllt, wie staatlich unterstützte Angreifer begonnen haben, künstliche Intelligenz im Angriffszyklus einzusetzen – Aufklärung, Social Engineering und schließlich Malware-EntwicklungDiese Aktivität wurde durch die Arbeit der GTIG im letzten Quartal 2025 deutlich.

„Für staatlich unterstützte Bedrohungsakteure sind große Sprachmodelle zu unverzichtbaren Werkzeugen für die technische Forschung, die Zielauswahl und die schnelle Generierung differenzierter Phishing-Köder geworden“, erklärten die Forscher von GTIG in ihrem Bericht.

🎯 Aufklärung durch staatlich geförderte Hacker zielt auf den Verteidigungssektor ab

Iranischer Bedrohungsakteur APT42 Berichten zufolge nutzte die Gruppe Gemini, um ihre Aufklärungs- und gezielten Social-Engineering-Operationen zu verstärken. Mithilfe einer KI erstellte die Gruppe offiziell wirkende E-Mail-Adressen für bestimmte Organisationen und führte anschließend Recherchen durch, um glaubwürdige Vorwände für die Kontaktaufnahme mit den Zielpersonen zu schaffen.

APT42 entwickelte Personas und Szenarien, die darauf abzielten, die Interaktion ihrer Zielpersonen zu verbessern. Übersetzung zwischen Sprachen und Verwendung natürlicher, muttersprachlicher Ausdrücke Das half dabei, traditionelle Warnsignale für Phishing-Angriffe, wie etwa schlechte Grammatik oder umständliche Syntax, zu umgehen.

Der von der nordkoreanischen Regierung unterstützte Schauspieler UNC2970Die auf Verteidigungsziele spezialisierte Organisation, die sich als Personalvermittler ausgibt, nutzte Gemini, um Profile von hochkarätigen Zielpersonen zu erstellen. Die Aufklärungsarbeit der Gruppe umfasste Suche nach Informationen über große Cybersicherheits- und Verteidigungsunternehmen, Kartierung spezifischer technischer Berufsrollen und Sammlung von GehaltsinformationenDie

„Diese Aktivität verwischt die Grenze zwischen routinemäßiger professioneller Recherche und böswilliger Aufklärung, da der Akteur die notwendigen Komponenten sammelt, um maßgeschneiderte, hochpräzise Phishing-Personas zu erstellen“, stellte GTIG fest.

⚠️ Anstieg von Modellextraktionsangriffen

Die neuesten Erkenntnisse zeigen einen signifikanten Anstieg bei Modellextraktionsangriffe, bei denen Angreifer versuchen, die Fähigkeiten von KI-Modellen zu kopieren oder zu stehlen. Diese komplexen Operationen stellen eine Bedrohung dar. sich wandelnde Bedrohungslandschaft wo staatlich geförderte Akteure ihre Techniken ständig anpassen, um modernste Technologien für böswillige Zwecke auszunutzen.

Sicherheitsexperten warnen davor, dass Organisationen wachsam bleiben und Maßnahmen ergreifen müssen. robuste KI-Sicherheitsmaßnahmen zum Schutz vor diesen fortgeschrittenen, anhaltenden Bedrohungen, die künstliche Intelligenz für Aufklärungs-, Social-Engineering- und Malware-Entwicklungsaktivitäten nutzen.