LONDON (IT BOLTWISE) – OpenAI hat kürzlich bekannt gegeben, dass es eine Reihe von ChatGPT-Konten gesperrt hat, die von russischsprachigen Bedrohungsakteuren und zwei chinesischen staatlichen Hackergruppen betrieben wurden. Diese Konten wurden genutzt, um Malware zu entwickeln, soziale Medien zu automatisieren und Forschungen über US-Satellitenkommunikationstechnologien durchzuführen.
OpenAI hat kürzlich eine bedeutende Maßnahme ergriffen, indem es mehrere ChatGPT-Konten gesperrt hat, die von russischsprachigen Bedrohungsakteuren und zwei chinesischen staatlichen Hackergruppen genutzt wurden. Diese Konten dienten der Entwicklung von Malware, der Automatisierung sozialer Medien und der Forschung zu US-Satellitenkommunikationstechnologien. Die russischsprachigen Akteure nutzten die Modelle von OpenAI, um Windows-Malware zu entwickeln und zu verfeinern, Code in mehreren Sprachen zu debuggen und ihre Command-and-Control-Infrastruktur einzurichten. Dabei zeigten sie ein tiefes Verständnis für Windows-Interna und legten großen Wert auf operative Sicherheit.
Die von OpenAI identifizierte Malware-Kampagne, die den Codenamen ScopeCreep trägt, war nicht weit verbreitet. Die Bedrohungsakteure nutzten temporäre E-Mail-Konten, um sich bei ChatGPT anzumelden, führten jeweils eine Unterhaltung, um ihre Schadsoftware schrittweise zu verbessern, und gaben das Konto anschließend auf. Diese Methode, ein Netzwerk von Konten zu nutzen, um ihren Code zu verfeinern, unterstreicht den Fokus der Angreifer auf operative Sicherheit.
Die Angreifer verteilten die KI-unterstützte Malware über ein öffentlich zugängliches Code-Repository, das ein legitimes Videospiel-Overlay-Tool namens Crosshair X imitierte. Benutzer, die die trojanisierte Version der Software herunterluden, infizierten ihre Systeme mit einem Malware-Loader, der dann zusätzliche Nutzlasten von einem externen Server abrief und ausführte. Die Malware war darauf ausgelegt, Privilegien zu eskalieren, eine unauffällige Persistenz zu etablieren, den Bedrohungsakteur zu benachrichtigen und sensible Daten zu exfiltrieren, während sie der Erkennung entging.
OpenAI stellte fest, dass der Bedrohungsakteur seine Modelle bat, einen Go-Code-Schnipsel im Zusammenhang mit einer HTTPS-Anfrage zu debuggen, sowie um Hilfe bei der Integration der Telegram-API und der Verwendung von PowerShell-Befehlen über Go zur Änderung der Windows Defender-Einstellungen bat. Die zweite Gruppe von ChatGPT-Konten, die von OpenAI deaktiviert wurde, wird mit zwei chinesischen Hackergruppen in Verbindung gebracht: ATP5 und APT15. Diese Gruppen nutzten den KI-Chatbot für Open-Source-Forschung zu verschiedenen interessanten Entitäten und technischen Themen sowie zur Modifikation von Skripten oder zur Fehlerbehebung bei Systemkonfigurationen.
Einige der anderen beobachteten bösartigen Aktivitätscluster, die ChatGPT auf bösartige Weise nutzten, umfassten Netzwerke, die mit dem nordkoreanischen IT-Arbeiter-Schema übereinstimmen und OpenAIs Modelle nutzten, um täuschende Beschäftigungskampagnen zu betreiben. Diese Kampagnen entwickelten Materialien, die ihre betrügerischen Versuche, sich für IT-, Software-Engineering- und andere Remote-Jobs weltweit zu bewerben, wahrscheinlich vorantrieben. Eine weitere Aktivität, die wahrscheinlich aus China stammt, nutzte OpenAIs Modelle, um Massen von Social-Media-Posts in Englisch, Chinesisch und Urdu zu generieren, die geopolitisch relevante Themen für das Land behandelten.
Diese Entwicklungen werfen ein Licht auf die zunehmende Nutzung von KI-Tools durch Bedrohungsakteure, um ihre bösartigen Aktivitäten zu unterstützen. Die Fähigkeit, KI-Modelle für die Entwicklung von Malware und die Automatisierung von Social-Media-Kampagnen zu nutzen, stellt eine erhebliche Bedrohung für die Cybersicherheit dar. Unternehmen und Organisationen müssen wachsam bleiben und ihre Sicherheitsmaßnahmen kontinuierlich anpassen, um solchen Bedrohungen entgegenzuwirken.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium Informatik/Künstliche Intelligenz (B.Sc.), Campusmodell Bremen/Stuttgart 2026 (w/m/d)

(Senior) Software Developer (m/w/d) – Schwerpunkt AI

Developer for AI Core & Services

Praktikant (m/w/d) im Bereich Innovations - Optimierung kapazitiver Sensorsysteme durch KI

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "OpenAI blockiert ChatGPT-Konten von Hackergruppen aus Russland, Iran und China" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "OpenAI blockiert ChatGPT-Konten von Hackergruppen aus Russland, Iran und China" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »OpenAI blockiert ChatGPT-Konten von Hackergruppen aus Russland, Iran und China« bei Google Deutschland suchen, bei Bing oder Google News!