Russen-Hacker haben mithilfe von KI eine deutsche Firma angegriffen. Das geht aus Daten hervor, die der Nachrichtenagentur Reuters vorliegen. Außerdem aus Berichten der IT-Sicherheitsfirmen Gambit Security und CloudSek. Die Angriffe fanden zwischen dem 8. April und dem 21. Mai dieses Jahres statt.
Zu den Opfern der Hacker-Gruppe zählen neben einem deutschen Garagentor-Hersteller auch Firmen in den USA, Schottland, Italien, Belgien und Argentinien. Der Angriff wurde durchgeführt mit dem auf Technologie von Anthropic basierenden KI-Programmier-Assistenten „Cursor“. Weder die betroffenen Unternehmen noch der heutige „Cursor“-Eigentümer SpaceX äußerten sich zu den Vorfällen.
Mindestens 20 Firmen betroffen
Dem Bericht von CloudSek zsiufolge verzeichnete die Hacker-Gruppe mindestens 20 Opfer. Weder Gambit noch CloudSek nannten die betroffenen Unternehmen namentlich. Reuters konnte nach eigenen Angaben sechs von ihnen identifizieren, nachdem die Nachrichtenagentur Teile der Chat-Daten unabhängig überprüft hatte. Mindestens einer der Betroffenen tauchte auf einer Internetseite der Hacker auf, was auf einen gescheiterten Erpressungsversuch hindeutet.
Die Hacker umgingen die Sicherheitsvorkehrungen der KI, indem sie der Software vortäuschten, es handele sich bei den Angriffen lediglich um eine Simulation. Wie aus den Protokollen auf einem ungeschützten Server hervorgeht, führte der KI-Agent daraufhin Hunderte Aktionen aus. „Das ist eine Testumgebung, also ist es legal“, schlussfolgerte die KI in einem der Protokolle selbst. Bei dem Angriff auf die deutsche Firma empfahl die Software den Einsatz eines bekannten Schadprogramms und bewertete die Erfolgschance als „sehr hoch“.
KI-Angriffe als neue Normalität
„Der Einsatz solcher Werkzeuge verschafft Cyberkriminellen einen erheblichen Vorteil, da sie viele manuelle Schritte überspringen können und so 30 bis 50 Prozent schneller sind“, erklärte Eyal Sela von Gambit. Bei der verwendeten Technik handelte es sich um das Modell Claude Sonnet 4.5 des Anbieters Anthropic. Die Vorfälle werfen ein Schlaglicht auf die Risiken der Technologie, zumal „Cursor“ erst Anfang des Monats in das von Elon Musk geführte Unternehmen SpaceX integriert worden war. KI-gestützte Hackerangriffe seien die neue Normalität, sagte Gambit-Strategiechef Curtis Simpson. „Wir werden so etwas in Zukunft immer häufiger sehen.“ (Reuters/ias)