LONDON (IT BOLTWISE) – Mutmaßliche chinesische Hacker haben sich in einer Kampagne als Anthropic-Mitarbeiter und als US-Politik-Vertreter ausgegeben, um an Zugangsdaten und Informationen zu kommen. Laut einer US-Cybersecurity-Firma richteten sich die Angriffe gezielt gegen Expert: innen für KI-Exportkontrollen sowie militärische KI-Anwendungen an US-Universitäten, Thinktanks und in Rechtskanzleien. Die Täter sendeten E-Mails mit einer gefälschten Identität und übermittelten im weiteren Verlauf Dateien mit Schadcode. Die Organisationen selbst konnten laut Bericht nicht in gesichertem Umfang nachweisen, dass die Zielsysteme tatsächlich kompromittiert wurden.

Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an
Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die berichteten Angriffe zeigen, wie eng KI-Politik, Sicherheitsfragen und klassische Cyber-Methoden miteinander verflochten sind. In einer Kampagne, die laut einer US-Cybersecurity-Firma im Februar und im Juli beobachtet wurde, sollen mutmaßlich chinesisch ausgerichtete Akteure über E-Mail-Phishing und Identitätsdiebstahl Informationen aus dem Umfeld US-amerikanischer KI-Entscheider abgreifen. Besonders heikel ist dabei weniger der technische Exploit an sich, sondern der Zielkreis: Wer über Exportkontrollen, militärische Einsatzszenarien oder Governance-Mechanismen zu Künstlicher Intelligenz arbeitet, hat häufig Zugriff auf schwer ersetzbares Kontextwissen und Kommunikationswege, die sich kaum über öffentliche Quellen rekonstruieren lassen.

Nach Angaben von Proofpoint, einer auf Bedrohungsanalysen spezialisierten Sicherheitsfirma, hätten die Angreifer E-Mail-Konten von Expert: innen angegriffen, die sich mit KI-Exportkontrollen und militärischen Anwendungen von Künstlicher Intelligenz beschäftigen. Als „Kopierseite“ nutzten sie laut Bericht die Social-Engineering-Trickkiste mit hoher Trefferquote: Sie wählten Zielpersonen in US-Universitäten, Thinktanks und law firms und verschafften sich zunächst Zugang über die digitale „Eingangstür“ der Kommunikation. Proofpoint schreibt, dass es keine Belege für erfolgreiche Eindringversuche in die angegriffenen Organisationen gefunden habe; gleichzeitig wird betont, dass die Beobachtung nur einen Teil der Aktivitäten abbilden könnte und Gruppen mit staatlichem Hintergrund üblicherweise nicht sofort aufgeben, wenn ein Versuch fehlschlägt.

Die Kampagne geht dabei über generisches Phishing hinaus. In einem Fall sollen die Angreifer sich nach Proofpoint unter anderem als Lynne Parker ausgegeben haben, eine hochrangige Tech-Beamtin im Weißen Haus unter Trump und Joe Biden. Dabei tragen die Aussagen im Bericht klar die Merkmale einer Vorwurfs- bzw. Verdachtslage: Parker soll laut Proofpoint bzw. den Sicherheitsangaben Ziel über eine E-Mail mit gefälschter Identität gewesen sein. Der Ablauf klingt nach einer typischen Kette aus sozialem Druck und Credential-Diebstahl: Die falsche Parker habe laut Bericht eine Person in einer US-Rechtskanzlei kontaktiert, um deren Beteiligung an einem „AI policy advisory committee“ anzustoßen, anschließend habe ein „Folgedokument“ mit Schadcode die weitere Kompromittierung vorbereitet.

Für die Betroffenen ist diese Form von Angriffen besonders belastend, weil sie Vertrauen in etablierte Rollen ausnutzt und Beziehungen missbraucht. Parker schildert in dem Bericht, dass Kolleg: innen bereits nach dem Eingang verdächtiger E-Mails, die aus ihrer Identität stammten, aktiv wurden. Sie habe laut Angaben zugleich ein persönliches Unbehagen darüber beschrieben, dass Kontakte aus einer langjährigen Laufbahn für Täuschungszwecke instrumentalisiert werden. Genau diese psychologische Komponente macht Spear-Phishing bei sicherheits- und governance-nahen Themen so wirkungsvoll: Wer die Rolle kennt und „passend“ um Mitarbeit bittet, senkt bei Empfänger: innen den kognitiven Widerstand. Gleichzeitig zeigt der Vorfall, wie schwer Incident-Response ist, wenn die eigentliche Zielperson nicht unmittelbar angegriffen wurde, sondern Dritte in ihrem Kommunikationsumfeld.

Technisch und strategisch fällt außerdem auf, dass nicht nur „Politik-nahe“ Identitäten verwendet wurden, sondern auch eine gezielte Anknüpfung an KI-Unternehmen selbst. Proofpoint berichtet, dass die mutmaßlichen Täter auch einen Senior-Mitarbeitenden von Anthropic imitierten. Laut Sicherheitsangaben verschickten die Angreifer am 26. Februar eine E-Mail im Namen dieses Anthropic-Mitarbeitenden an einen KI-Policy-Analysten bei einem US-Thinktank; die Betreffzeile habe sich auf eine militärische Integration von „Claude“ bezogen. Über diesen Austausch hätten die Angreifer laut Proofpoint versucht, E-Mail-Zugangsdaten zu stehlen. Die Abfolge wirkt damit wie ein klassisches Modell: Erst Authentizitätshebel über eine „bekannte“ Identität, dann ein Credential-Collection Schritt – und erst danach die Möglichkeit, dass Informationen oder Folgezugriffe abfließen.

Der Bericht ordnet die Ereignisse zudem in die größeren Spannungen zwischen USA und China rund um Künstliche Intelligenz ein. Gleichzeitig wird sichtbar, warum Security-Teams in diesem Umfeld nicht nur auf Malware reagieren, sondern die Vertrauenslogik der gesamten Kommunikationskette prüfen müssen. Denn der Zeitpunkt der Vorfälle fällt in eine Phase, in der KI-Entwicklung und -Regulierung in den USA besonders stark als Konkurrenz- und Sicherheitsfrage diskutiert werden. Dazu passt die im Bericht erwähnte Anweisung der US-Regierung an Bundesbehörden und Auftragnehmer, die mit dem Militär arbeiten, Geschäftsbeziehungen mit Anthropic zu stoppen, nachdem das Unternehmen offenbar Einschränkungen nicht akzeptiert habe. Auch wenn daraus nicht unmittelbar auf konkrete technische Kompromittierungen geschlossen werden kann, macht die Gemengelage deutlich, wie schnell KI-Ökosysteme politisch aufgeladen werden – und wie interessant sie dadurch für Spionage wird.

Für Unternehmen und Forschungsorganisationen leitet sich daraus vor allem eine praktische Konsequenz ab: Die Absicherung „um“ KI herum – also in Identitäten, E-Mail-Flows und Zugriffsprozessen – entscheidet zunehmend mit über die tatsächliche Resilienz. Es reicht nicht, Künstliche Intelligenz-Modelle isoliert zu betrachten; relevant sind auch die Kontaktpunkte, über die Governance-Input entsteht: Policy-Briefings, Exportkontroll-Workflows, Rechtsberatung und Projektkommunikation. Besonders wirksam sind Maßnahmen, die Spear-Phishing die Wirkung nehmen, etwa konsequente Mehrfaktor-Authentifizierung, strengere Freigaben für externe Anfragen aus vermeintlich bekannten Absendern, sowie Trainings, die nicht nur „Phishing erkennen“ vermitteln, sondern konkrete Rollen-Szenarien aus dem Alltag der Empfänger: innen einüben. Wenn Angreifer Personas in laufende Kommunikationswege einschleusen, muss die Verteidigung genau dort ansetzen – bei Identitätsprüfung, dokumentierten Freigabewegen und einer schnellen Korrelation verdächtiger E-Mail- und Dokumentmuster im SOC.

Unterm Strich entsteht das Bild einer Bedrohung, die weniger auf die eine Sensationslücke setzt, sondern auf wiederholtes Ausprobieren innerhalb eines eng gekoppelten Netzwerks aus Experten, Institutionen und politischen Entscheidungsprozessen. Dass Proofpoint keine gesicherten Breach-Beweise bei den Zielorganisationen gefunden habe, ist ein wichtiger Zwischenstand; dennoch bleibt die eigentliche Herausforderung, dass solche Kampagnen auch dann erfolgreich sein können, wenn der technische Nachweis der Kompromittierung nicht vollständig gelingt oder erst verzögert sichtbar wird. Künstliche Intelligenz wird damit nicht nur als Produktivitäts- oder Wettbewerbsfaktor betrachtet, sondern als Struktur, an deren Schnittstellen sich staatlich unterstützte Akteure operativ orientieren. Genau deshalb sollten Security-Strategien in dieser Domäne als Teil der KI-Strategie verstanden werden – mit Prozessen, die E-Mail-Identitäten genauso ernst nehmen wie Modelle und Daten.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an".
Stichwörter AI Anthropic Artificial Intelligence Cybersecurity Cybersicherheit Exportkontrollen Hacker Identitätsbetrug IT-Sicherheit KI Künstliche Intelligenz Malware Netzwerksicherheit Phishing Spearphishing Zachdungsdaten
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

US plant dritten Flugzeugträger-Verband im Nahen Osten – Signal an Iran?


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an« bei Google Deutschland suchen, bei Bing oder Google News!


    1.816 Leser gerade online auf IT BOLTWISE
    KI-Jobs