LONDON (IT BOLTWISE) – Ein neuer Bericht von Google zeigt, dass staatliche Akteure aus China, Russland, Iran und Nordkorea die KI Gemini für Spionage und Cyberangriffe nutzen. Diese Enthüllung unterstreicht die wachsende Bedrohung durch KI-gestützte Cyberangriffe, die von der Zielauswahl bis zur Malware-Entwicklung reichen.

Ein kürzlich veröffentlichter Bericht von Google hat die alarmierende Nutzung der KI Gemini durch staatliche Akteure aus China, Russland, Iran und Nordkorea aufgedeckt. Diese Akteure setzen die Technologie gezielt für Spionage, Phishing und die Entwicklung von Schadsoftware ein. Die Enthüllungen verdeutlichen, dass Künstliche Intelligenz längst nicht mehr nur ein Zukunftsszenario ist, sondern bereits aktiv in jeder Phase von Cyberangriffen eingesetzt wird.
Die Google Threat Intelligence Group hat herausgefunden, dass sogenannte Advanced Persistent Threat (APT) Gruppen die KI Gemini vor allem für effizientere Aufklärung nutzen. Die KI durchforstet in Sekundenschnelle öffentliche Quellen, um hochrangige Ziele in Unternehmen oder Behörden zu identifizieren und detaillierte Profile zu erstellen. Eine nordkoreanische Gruppe, bekannt unter dem Codenamen UNC2970, nutzte die KI, um gezielt Informationen über Rüstungs- und Cybersicherheitsfirmen sowie deren Mitarbeiter zu sammeln.
Besonders besorgniserregend ist der Einsatz von Gemini für Social Engineering. Iranische Staatshacker der Gruppe APT42 verwenden die KI, um täuschend echte Phishing-E-Mails zu generieren. Die KI hilft beim Verfassen glaubwürdiger Texte, bei der Übersetzung und versteht sogar kulturelle Nuancen, wodurch klassische Alarmzeichen wie schlechte Grammatik entfallen. Diese Automatisierung maßgeschneiderter Angriffe erhöht die Erfolgschancen der Kampagnen erheblich.
Die Bedrohung durch KI geht jedoch weit über reine Täuschung hinaus. Staatliche Akteure nutzen Gemini auch für technische Aufgaben: Sie lassen sich Code schreiben, Skripte optimieren oder sogar direkt Schadsoftware entwickeln. Google entdeckte ein Proof-of-Concept-Malware-Framework namens HONESTCUE, das die Gemini-API nutzt, um bösartigen C#-Code zu generieren, der direkt im Arbeitsspeicher ausgeführt wird. Diese Technik erschwert die Erkennung durch Sicherheitssysteme erheblich.
Chinesische Hacker von APT31 gingen noch strukturierter vor: Sie instruierten Gemini, in der Rolle eines „Cybersicherheitsexperten“ Sicherheitslücken zu analysieren und gezielte Testpläne gegen bestimmte US-Organisationen zu erstellen. Damit automatisieren sie die Schwachstellenanalyse und verwischen die Grenze zwischen legitimer Forschung und gezielter Spionage.
Die Missbrauchsmethoden werden immer kreativer. Ein neuartiger Trick besteht darin, die öffentlichen Teilen-Funktionen von KI-Diensten zu missbrauchen. Hacker laden täuschende Inhalte hoch und überreden Opfer in sogenannten „ClickFix“-Angriffen, schädliche Befehle von der vertrauenswürdig wirkenden KI-Domain zu kopieren und auszuführen. So umgehen sie Sicherheitsfilter.
Google hat als Reaktion auf die Erkenntnisse die betroffenen Konten gesperrt und neue Abwehrmaßnahmen implementiert. Das Unternehmen betont, seine KI-Systeme mit Sicherheitsvorkehrungen auszustatten und ständig zu testen. Ein besonderer Fokus liegt auf der Abwehr von Modell-Extraktions-Angriffen, bei denen Angreifer versuchen, die Logik und das Wissen des KI-Modells zu stehlen.
Der Bericht ist ein Weckruf für die Cybersicherheitsbranche. KI ist kein theoretisches Risiko mehr, sondern ein aktives Werkzeug in den Händen hochgerüsteter staatlicher Hacker. Das Wettrüsten zwischen KI-Anbietern und Cyberkriminellen hat eine neue, gefährlichere Stufe erreicht. Unternehmen und IT-Verantwortliche sollten jetzt reagieren, um sich besser zu schützen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Geheimdienste nutzen KI für Cyberangriffe: Google-Bericht enthüllt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Geheimdienste nutzen KI für Cyberangriffe: Google-Bericht enthüllt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Geheimdienste nutzen KI für Cyberangriffe: Google-Bericht enthüllt« bei Google Deutschland suchen, bei Bing oder Google News!