Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Google deckt KI-gestützte Malware auf, die LLMs in Echtzeit nutzt

byKerem Gülen
November 12, 2025
in Forschung
Home Forschung
Share on FacebookShare on Twitter
Google Preferred Source

Googles Threat Intelligence Group (GTIG) hat identifiziert eine erhebliche Eskalation des böswilligen Einsatzes künstlicher Intelligenz. Angreifer nutzen KI nicht mehr nur für Produktivitätsaufgaben wie das Verfassen von Phishing-E-Mails; Sie setzen jetzt neuartige Malware ein, die während eines Angriffs aktiv KI nutzt, um ihr Verhalten dynamisch zu ändern. Diese neue Phase des KI-Missbrauchs beinhaltet das, was Google „Just-in-Time“-KI nennt. Zum ersten Mal hat GTIG Malware-Familien identifiziert, die während der Ausführung Large Language Models (LLMs) verwenden. Diese Tools können dynamisch bösartige Skripte generieren oder ihren eigenen Code im Handumdrehen verschleiern, um einer Erkennung zu entgehen, anstatt sich auf hartcodierte Funktionen zu verlassen. Der Bericht beschreibt mehrere neue Schadsoftware Familien, die diese Technik anwenden. „PROMPTSTEAL“, das im aktiven Betrieb beobachtet wurde, ist ein Data Miner, der eine Hugging Face API bei einem LLM abfragt, um Windows-Befehle zum Sammeln von Systeminformationen zu generieren. „QUIETVAULT“, das auch in freier Wildbahn zu sehen ist, ist ein Zugangsdatendiebstahler, der auf dem Rechner des Opfers installierte KI-CLI-Tools nutzt, um nach weiteren Geheimnissen zu suchen. Eine andere Malware, „FRUITSHELL“, enthält fest codierte Eingabeaufforderungen, die speziell dafür entwickelt wurden, die Analyse durch LLM-basierte Sicherheitssysteme zu umgehen. Google hat auch experimentelle Malware identifiziert, darunter „PROMPTFLUX“, ein Dropper, der die Google Gemini API nutzt, um seinen eigenen Quellcode wiederholt umzuschreiben, damit er verborgen bleibt, und „PROMPTLOCK“, eine Proof-of-Concept-Ransomware, die zur Laufzeit dynamisch bösartige Skripte generiert. Der GTIG-Bericht stellte außerdem fest, dass Bedrohungsakteure „Social-Engineering“-Techniken anwenden, um KI-Sicherheitsleitplanken zu umgehen. Google beobachtete Akteure, die sich als Studenten in einem „Capture-the-Flag“-Wettbewerb oder als Cybersicherheitsforscher ausgaben, um Gemini davon zu überzeugen, Informationen bereitzustellen, etwa Hilfe bei der Tool-Entwicklung, die andernfalls blockiert würden. Staatlich geförderte Akteure, darunter solche aus Nordkorea, dem Iran und der Volksrepublik China (VRC), nutzen weiterhin KI wie Gemini, um alle Phasen ihrer Operationen zu verbessern, von der Aufklärung und der Erstellung von Phishing-Ködern bis hin zur Entwicklung der Befehls- und Kontrollinfrastruktur (C2). Darüber hinaus stellt Google fest, dass der Untergrundmarkt für illegale KI-Tools im Jahr 2025 ausgereift ist und multifunktionale Tools anbietet, die die Eintrittsbarriere für weniger raffinierte Angreifer senken. Google gab an, dass es diese Aktivitäten aktiv stört, indem es mit diesen Akteuren verbundene Projekte und Konten deaktiviert. Das Unternehmen betonte, dass es seine Modelle, einschließlich Gemini, kontinuierlich verbessert, um sie weniger anfällig für Missbrauch zu machen, und nutzt die Erkenntnisse, um seine Sicherheitsklassifikatoren zu stärken.


Hervorgehobener Bildnachweis

Tags: GoogleKIllmSchadsoftware

Related Posts

Digitale Transformation von Beschaffungsprozessen: Aufbau eines Unternehmensbeschaffungssystems am Beispiel eines internationalen Industrieholding-Projekts

Digitale Transformation von Beschaffungsprozessen: Aufbau eines Unternehmensbeschaffungssystems am Beispiel eines internationalen Industrieholding-Projekts

Juli 16, 2026
Die neue Theorie der Dunklen Materie schlägt zwei Arten von Teilchen vor

Die neue Theorie der Dunklen Materie schlägt zwei Arten von Teilchen vor

Juli 14, 2026
Forscher der Penn State bauen einen batterielosen Solar-Computing-Chip

Forscher der Penn State bauen einen batterielosen Solar-Computing-Chip

Juli 14, 2026
Der Fehler in Google Dialogflow CX ermöglichte es Forschern, betrügerische Agenten zu erstellen

Der Fehler in Google Dialogflow CX ermöglichte es Forschern, betrügerische Agenten zu erstellen

Juli 14, 2026
Anthropische Forschung führt GRAM zur Isolierung gefährlichen KI-Wissens ein

Anthropische Forschung führt GRAM zur Isolierung gefährlichen KI-Wissens ein

Juli 9, 2026
Weltweite PC-Lieferungen gehen um 5 % zurück, da die KI-bedingte Speicherkrise die Lieferketten trifft

Weltweite PC-Lieferungen gehen um 5 % zurück, da die KI-bedingte Speicherkrise die Lieferketten trifft

Juli 9, 2026

Recent Posts

  • Google benennt NotebookLM in Gemini Notebook um
  • Suno bringt KI-Musikgenerierung in iMessage
  • Netflix hat dieses Jahr KI in fast 300 Titeln eingesetzt
  • Roblox bringt die Erstellung von KI-Spielen auf mobile Geräte
  • AMD bringt Ryzen 7 7700X3D für 329 US-Dollar auf den Markt

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.