LONDON (IT BOLTWISE) – Mutmaßliche chinesische Hacker haben sich in einer Kampagne als Anthropic-Mitarbeiter und als US-Politik-Vertreter ausgegeben, um an Zugangsdaten und Informationen zu kommen. Laut einer US-Cybersecurity-Firma richteten sich die Angriffe gezielt gegen Expert: innen für KI-Exportkontrollen sowie militärische KI-Anwendungen an US-Universitäten, Thinktanks und in Rechtskanzleien. Die Täter sendeten E-Mails mit einer gefälschten Identität und übermittelten im weiteren Verlauf Dateien mit Schadcode. Die Organisationen selbst konnten laut Bericht nicht in gesichertem Umfang nachweisen, dass die Zielsysteme tatsächlich kompromittiert wurden.

Die berichteten Angriffe zeigen, wie eng KI-Politik, Sicherheitsfragen und klassische Cyber-Methoden miteinander verflochten sind. In einer Kampagne, die laut einer US-Cybersecurity-Firma im Februar und im Juli beobachtet wurde, sollen mutmaßlich chinesisch ausgerichtete Akteure über E-Mail-Phishing und Identitätsdiebstahl Informationen aus dem Umfeld US-amerikanischer KI-Entscheider abgreifen. Besonders heikel ist dabei weniger der technische Exploit an sich, sondern der Zielkreis: Wer über Exportkontrollen, militärische Einsatzszenarien oder Governance-Mechanismen zu Künstlicher Intelligenz arbeitet, hat häufig Zugriff auf schwer ersetzbares Kontextwissen und Kommunikationswege, die sich kaum über öffentliche Quellen rekonstruieren lassen.
Nach Angaben von Proofpoint, einer auf Bedrohungsanalysen spezialisierten Sicherheitsfirma, hätten die Angreifer E-Mail-Konten von Expert: innen angegriffen, die sich mit KI-Exportkontrollen und militärischen Anwendungen von Künstlicher Intelligenz beschäftigen. Als „Kopierseite“ nutzten sie laut Bericht die Social-Engineering-Trickkiste mit hoher Trefferquote: Sie wählten Zielpersonen in US-Universitäten, Thinktanks und law firms und verschafften sich zunächst Zugang über die digitale „Eingangstür“ der Kommunikation. Proofpoint schreibt, dass es keine Belege für erfolgreiche Eindringversuche in die angegriffenen Organisationen gefunden habe; gleichzeitig wird betont, dass die Beobachtung nur einen Teil der Aktivitäten abbilden könnte und Gruppen mit staatlichem Hintergrund üblicherweise nicht sofort aufgeben, wenn ein Versuch fehlschlägt.
Die Kampagne geht dabei über generisches Phishing hinaus. In einem Fall sollen die Angreifer sich nach Proofpoint unter anderem als Lynne Parker ausgegeben haben, eine hochrangige Tech-Beamtin im Weißen Haus unter Trump und Joe Biden. Dabei tragen die Aussagen im Bericht klar die Merkmale einer Vorwurfs- bzw. Verdachtslage: Parker soll laut Proofpoint bzw. den Sicherheitsangaben Ziel über eine E-Mail mit gefälschter Identität gewesen sein. Der Ablauf klingt nach einer typischen Kette aus sozialem Druck und Credential-Diebstahl: Die falsche Parker habe laut Bericht eine Person in einer US-Rechtskanzlei kontaktiert, um deren Beteiligung an einem „AI policy advisory committee“ anzustoßen, anschließend habe ein „Folgedokument“ mit Schadcode die weitere Kompromittierung vorbereitet.
Für die Betroffenen ist diese Form von Angriffen besonders belastend, weil sie Vertrauen in etablierte Rollen ausnutzt und Beziehungen missbraucht. Parker schildert in dem Bericht, dass Kolleg: innen bereits nach dem Eingang verdächtiger E-Mails, die aus ihrer Identität stammten, aktiv wurden. Sie habe laut Angaben zugleich ein persönliches Unbehagen darüber beschrieben, dass Kontakte aus einer langjährigen Laufbahn für Täuschungszwecke instrumentalisiert werden. Genau diese psychologische Komponente macht Spear-Phishing bei sicherheits- und governance-nahen Themen so wirkungsvoll: Wer die Rolle kennt und „passend“ um Mitarbeit bittet, senkt bei Empfänger: innen den kognitiven Widerstand. Gleichzeitig zeigt der Vorfall, wie schwer Incident-Response ist, wenn die eigentliche Zielperson nicht unmittelbar angegriffen wurde, sondern Dritte in ihrem Kommunikationsumfeld.
Technisch und strategisch fällt außerdem auf, dass nicht nur „Politik-nahe“ Identitäten verwendet wurden, sondern auch eine gezielte Anknüpfung an KI-Unternehmen selbst. Proofpoint berichtet, dass die mutmaßlichen Täter auch einen Senior-Mitarbeitenden von Anthropic imitierten. Laut Sicherheitsangaben verschickten die Angreifer am 26. Februar eine E-Mail im Namen dieses Anthropic-Mitarbeitenden an einen KI-Policy-Analysten bei einem US-Thinktank; die Betreffzeile habe sich auf eine militärische Integration von „Claude“ bezogen. Über diesen Austausch hätten die Angreifer laut Proofpoint versucht, E-Mail-Zugangsdaten zu stehlen. Die Abfolge wirkt damit wie ein klassisches Modell: Erst Authentizitätshebel über eine „bekannte“ Identität, dann ein Credential-Collection Schritt – und erst danach die Möglichkeit, dass Informationen oder Folgezugriffe abfließen.
Der Bericht ordnet die Ereignisse zudem in die größeren Spannungen zwischen USA und China rund um Künstliche Intelligenz ein. Gleichzeitig wird sichtbar, warum Security-Teams in diesem Umfeld nicht nur auf Malware reagieren, sondern die Vertrauenslogik der gesamten Kommunikationskette prüfen müssen. Denn der Zeitpunkt der Vorfälle fällt in eine Phase, in der KI-Entwicklung und -Regulierung in den USA besonders stark als Konkurrenz- und Sicherheitsfrage diskutiert werden. Dazu passt die im Bericht erwähnte Anweisung der US-Regierung an Bundesbehörden und Auftragnehmer, die mit dem Militär arbeiten, Geschäftsbeziehungen mit Anthropic zu stoppen, nachdem das Unternehmen offenbar Einschränkungen nicht akzeptiert habe. Auch wenn daraus nicht unmittelbar auf konkrete technische Kompromittierungen geschlossen werden kann, macht die Gemengelage deutlich, wie schnell KI-Ökosysteme politisch aufgeladen werden – und wie interessant sie dadurch für Spionage wird.
Für Unternehmen und Forschungsorganisationen leitet sich daraus vor allem eine praktische Konsequenz ab: Die Absicherung „um“ KI herum – also in Identitäten, E-Mail-Flows und Zugriffsprozessen – entscheidet zunehmend mit über die tatsächliche Resilienz. Es reicht nicht, Künstliche Intelligenz-Modelle isoliert zu betrachten; relevant sind auch die Kontaktpunkte, über die Governance-Input entsteht: Policy-Briefings, Exportkontroll-Workflows, Rechtsberatung und Projektkommunikation. Besonders wirksam sind Maßnahmen, die Spear-Phishing die Wirkung nehmen, etwa konsequente Mehrfaktor-Authentifizierung, strengere Freigaben für externe Anfragen aus vermeintlich bekannten Absendern, sowie Trainings, die nicht nur „Phishing erkennen“ vermitteln, sondern konkrete Rollen-Szenarien aus dem Alltag der Empfänger: innen einüben. Wenn Angreifer Personas in laufende Kommunikationswege einschleusen, muss die Verteidigung genau dort ansetzen – bei Identitätsprüfung, dokumentierten Freigabewegen und einer schnellen Korrelation verdächtiger E-Mail- und Dokumentmuster im SOC.
Unterm Strich entsteht das Bild einer Bedrohung, die weniger auf die eine Sensationslücke setzt, sondern auf wiederholtes Ausprobieren innerhalb eines eng gekoppelten Netzwerks aus Experten, Institutionen und politischen Entscheidungsprozessen. Dass Proofpoint keine gesicherten Breach-Beweise bei den Zielorganisationen gefunden habe, ist ein wichtiger Zwischenstand; dennoch bleibt die eigentliche Herausforderung, dass solche Kampagnen auch dann erfolgreich sein können, wenn der technische Nachweis der Kompromittierung nicht vollständig gelingt oder erst verzögert sichtbar wird. Künstliche Intelligenz wird damit nicht nur als Produktivitäts- oder Wettbewerbsfaktor betrachtet, sondern als Struktur, an deren Schnittstellen sich staatlich unterstützte Akteure operativ orientieren. Genau deshalb sollten Security-Strategien in dieser Domäne als Teil der KI-Strategie verstanden werden – mit Prozessen, die E-Mail-Identitäten genauso ernst nehmen wie Modelle und Daten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an« bei Google Deutschland suchen, bei Bing oder Google News!