AZERBAIJAN / LONDON (IT BOLTWISE) – Eine mit Nordkorea in Verbindung gebrachte Gruppe soll Werkzeuge nutzen, die auf großen Sprachmodellen basieren. Laut einem Sicherheitsunternehmen fand man Hinweise auf lokale KI-Ausführung mit Systemen wie Ollama, GPT4All und Msty sowie auf Retrieval-Augmented Generation für die Dokumentenanalyse. Die Tools sollen Angreifern helfen, gestohlene Informationen auszuwerten und überzeugendere Phishing-Kampagnen zu erstellen. Zusätzlich deuten die Funde auf AI-gestützte Decoy-Dokumente hin, deren Echtheit nicht unabhängig verifiziert wurde.

Nordkoreanische Hacker setzen KI für Spionage und Phishing ein
Nordkoreanische Hacker setzen KI für Spionage und Phishing ein (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die jüngsten Hinweise aus der Cyber-Abwehr zeigen, dass nordkoreanische Akteure den nächsten Schritt vom reinen Generieren von Texten hin zur funktionalen Integration von KI-Software in operative Angriffe machen. Laut der Sicherheitsfirma Genians wurde bei einer auf Nordkorea bezogenen Gruppe namens Kimsuky Infrastruktur gefunden, mit der sich KI-Modelle lokal betreiben und steuern lassen. Damit könnten Betreiber Arbeitsabläufe verkürzen: von der Aufbereitung von Dokumenten über die Analyse gestohlener Inhalte bis zur Erstellung von Social-Engineering-Vorlagen, die sich deutlich realistischer anfühlen als klassische, statische Lures.

Besonders technisch ist der Ansatz bei der lokalen Modell-Engine: In der untersuchten Umgebung soll Kimsuky Tools eingerichtet haben, um Sprachmodelle ohne Abhängigkeit von externen KI-Diensten auszuführen. Genannt werden dabei unter anderem Ollama, GPT4All und Msty. Ergänzend beschreibt das Unternehmen den Einsatz einer Retrieval-Augmented-Generation-Technologie (RAG), bei der ein KI-Modell nicht nur aus seinem Trainingswissen antwortet, sondern auf passende Textpassagen aus einem eigenen Dokumentenbestand zugreift. Für Angreifer bedeutet das in der Praxis: Sie können große Mengen interner oder erbeuteter Dokumente strukturierter durchforsten, während sie Inhalte nach Angaben des Unternehmens möglichst im eigenen System verarbeiten und damit die Weitergabe sensibler Daten an externe Dienste vermeiden.

Neben dieser Basis sieht Genians weitere Bausteine, die eher nach einer Angriffs-„Betriebskette“ klingen als nach einzelnen Experimenten. Das Unternehmen erwähnt AI-Frameworks für die Entwicklung von Agenten, Software für Speech-to-Text sowie den Einsatz von Cursor, einem KI-unterstützten Coding-Tool. Solche Komponenten würden die Hürde senken, um Code schneller zu schreiben oder zu modifizieren, etwa wenn sich beim Ausbau bestehender Malware oder bei der Automatisierung von Analyse-Workflows Anforderungen ändern. Gleichzeitig passt die Kombination aus lokaler Modellnutzung und Agenten-Frameworks zu dem Ziel, die Angriffslogik besser zu orchestrieren – also nicht nur Texte zu produzieren, sondern Prozesse wiederholbar ablaufen zu lassen.

Auch beim Social Engineering findet sich ein KI-spezifischer Marker: Genians beschreibt finanz- und kryptowährungsbezogene Decoy-Dokumente, die wie echte Investment Reports und andere Bürounterlagen wirken sollen. Entscheidend ist weniger das Thema als die Form. Wenn solche Dokumente aus KI-gestützter Erstellung stammen, lassen sich Tonalität, Layout-Nähe und inhaltliche Konsistenz potenziell besser an Zielrollen anpassen. Gleichzeitig betont das Unternehmen, dass die Funde nicht unabhängig verifiziert werden konnten – ein Hinweis darauf, dass die Zuordnung und technische Rekonstruktion zwar plausibel wirken, aber für eine forensische Bestätigung noch einer breiteren Einordnung bedürfen.

Für den Gesamtblick ist außerdem relevant, dass nordkoreanische Akteure seit Jahren staatlich verlinkte Cyber-Einheiten einsetzen, um Spionage zu betreiben und finanziellen Schaden über verschiedene Angriffsformen anzurichten. Das US-Finanzministerium (US Treasury) hat Kimsuky bereits im Jahr 2023 sanktioniert und dabei den Fokus auf einen staatlich kontrollierten Cyber-Espionage-Charakter gelegt. Vor diesem Hintergrund wirkt der neue Befund weniger wie ein „Einmal-Wechsel“ hin zu KI, sondern eher wie eine schrittweise Erhöhung der technologischen Tiefe: generative Fähigkeiten werden zu operativen Werkzeugen, die in lokale Datenflüsse, Code-Erstellung und Angriffsautomatisierung eingebettet sind.

Für Unternehmen mit Angriffsflächen in Dokumente- und Email-Prozessen liegt die praktische Konsequenz in der Systematisierung der Erkennungsfragen. Wenn Angreifer Texte, Struktur und Bezugnahmen in Decoys mit Hilfe von RAG und lokalen Sprachmodellen erzeugen, sinkt der Nutzen einfacher Heuristiken wie „auffällig generische Formulierungen“. Ebenso steigt der Bedarf an Kontextprüfung: Wer hat welche Dokumente wann angefordert, wie konsistent sind Metadaten, und lassen sich Phishing- und Datenexfiltrationsmuster anhand von Sequenzen statt einzelner Indikatoren bewerten. Neben Awareness-Schulungen rückt damit stärker die technische Telemetrie in den Vordergrund – etwa auf der Ebene von Prozessketten, ungewöhnlichen Modell-/Framework-Setups oder verdächtigen Offline-Verarbeitungsprozessen in der Umgebung.

Unmittelbar für die KI-Entwicklung bleibt der Befund eine klare Warnung, dass „lokale LLMs“ und KI-Toolchains nicht nur für legale Produktivität gedacht sind. Systeme wie Ollama, GPT4All oder RAG-basierte Workflows lassen sich prinzipiell für Dokumentenrecherche, Zusammenfassungen und Assistenz verwenden – im missbräuchlichen Kontext können sie aber ebenso helfen, gestohlene Daten schneller zu verstehen und zielgerichteter in Angriffsskripte zu überführen. Wenn sich diese Fähigkeiten weiter professionalisieren, wird die Verteidigung weniger eine Frage einzelner Filter, sondern eine Frage von Engineering: harte Zugriffskontrollen, saubere Datenflüsse und die frühzeitige Detektion von KI-bezogenen Artefakten in Subeinheiten der IT.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Nordkoreanische Hacker setzen KI für Spionage und Phishing ein - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkoreanische Hacker setzen KI für Spionage und Phishing ein".
Stichwörter AI Artificial Intelligence Cursor Cyber Espionage Cybersecurity Datenanalyse Decoy Dokumente Gpt4all Hacker IT-Sicherheit KI Kimsuky Künstliche Intelligenz Malware Netzwerksicherheit Nordkorea Ollama Phishing RAG Retrieval Augmented Generation Speech To Text
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker setzen KI für Spionage und Phishing ein" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker setzen KI für Spionage und Phishing ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker setzen KI für Spionage und Phishing ein« bei Google Deutschland suchen, bei Bing oder Google News!


    814 Leser gerade online auf IT BOLTWISE
    KI-Jobs