Contact
QR code for the current URL

Story Box-ID: 1188670

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

Künstliche Intelligenz: Nützliches Werkzeug für Cyberkriminelle

Cyberkriminelle nutzen Chat GPT und andere Künstliche Intelligenzen zunehmend für ihre Zwecke aus. Darauf deuten tausende Posts im Darknet hin, wie Sicherheitsforscher von Kaspersky berichten.

(PresseBox) (Neustadt an der Weinstraße, )
Wer mehr über aktuelle Trends im Bereich der Cyberkriminalität wissen will, sollte sich in den Foren im Darknet umsehen. Hier tauschen sich Hacker aus, stellen ihre neuesten Malwares vor und bieten ihre Dienste zum Kauf an. Damit stellen die Beiträge in den Darknet-Foren auch für Cybersicherheitsforscher eine wichtige Informationsquelle dar, die Rückschlüsse auf potenzielle Bedrohungsszenarien zulässt.

Auch die Sicherheitsforscher von Kaspersky behalten das Darknet im Auge und so konnten sie im Laufe des vergangenen Jahres einen bedenklichen Trend beobachten, bei dem Künstliche Intelligenzen wie ChatGPT immer häufiger von Kriminellen missbraucht werden. Bereits im September 2023 wurde berichtet, dass im Darknet erfolgreiche Phishing-E-Mails angepriesen wurden, die von KI-Chatbots erstellt wurden. Auch Jailbreaks beliebter KI-Tools waren zu diesem Zeitpunkt bereits im Angebot. Besonders auffällig ist die Vorliebe der Cyberkriminellen für ChatGPT und das Large Language Model (LLM). Beide Tools können zwar Aufgaben vereinfachen und den Zugang zu Informationen verbessern, bergen aber auch neue Sicherheitsrisiken, da Cyberkriminelle sie für böswillige Zwecke nutzen können, etwa um Malware zu entwickeln.

Die Auswertung der beobachteten Foren durch die Sicherheitsforscher bei Kaspersky ergab nun, dass besonders bösartige Chatbots wie FraudGPT ein wiederkehrendes Thema in den Diskussionen in Dark-Web-Foren waren. Hier zählten die Forscher fast 3.000 Beiträge im Laufe des Jahres, die im März 2023 ihren Höhepunkt erreichten. Auch gestohlene ChatGPT-Konten sind ein beliebtes Thema, mit ebenfalls mehr als 3.000 Beiträgen.

Dem Kaspersky-Bericht zufolge gab es zwischen Januar und Dezember 2023 in Cybercrime-Foren regelmäßig Diskussionen über die Nutzung von ChatGPT für illegale Aktivitäten. In einem Beispiel ging es darum, wie GPT zur Generierung polymorpher Malware verwendet werden kann, die schwerer zu erkennen und zu analysieren ist als normale Malware. In einem anderen Beitrag wurde vorgeschlagen, die OpenAI-API zu verwenden, um Code mit bestimmten Funktionen zu generieren und dabei die Sicherheitsprüfungen zu umgehen. Obwohl noch keine Malware entdeckt wurde, die diese Methode nutzt, ist das theoretisch möglich.

Bedenklich ist auch, dass ChatGPT Aufgaben lösen kann, für die bisher Fachwissen erforderlich war, wodurch die Einstiegshürde in die Cyberkriminalität immer weiter sinkt. Wird zusätzlich noch KI zur Selbstoptimierung in eine Malware eingebaut, können die Viren aus dem Nutzerverhalten lernen und ihre Angriffe entsprechend anpassen.

Auch Phishing-Kampagnen lassen sich durch den Einsatz von KI optimieren. KI-gesteuerte Bots erstellen personalisierte Phishing-E-Mails, die Nutzer zur Preisgabe sensibler Daten verleiten sollen. Cyberkriminelle nutzen darüber hinaus sogenannte Deepfakes, bei denen KI eingesetzt wird, um hyperrealistische Abbilder bekannter Persönlichkeiten zu erstellen, mit denen ahnungslose Nutzer getäuscht werden sollen.

Darüber hinaus stellten die Forscher fest, dass in vielen cyberkriminellen Foren bereits ChatGPT-ähnliche Tools für Standardaufgaben integriert sind, wobei Jailbreaks genutzt werden, um zusätzliche Funktionen freizuschalten. Im Jahr 2023 wurden 249 Angebote zum Verkauf dieser Prompt-Sets entdeckt.

Der Bericht von Kaspersky zeigt, dass Künstliche Intelligenz in den kommenden Jahren immer mehr zur Herausforderung für die Cybersicherheit werden wird und sowohl die Verantwortlichen in Unternehmen und Behörden als auch die Strafverfolger sich darauf einstellen müssen, auch gegen KI-gestützte Bedrohungen vorzugehen.

8com GmbH & Co. KG

Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.