Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht

Die Bedrohungsforschungsgruppe von Google hat einen Bericht veröffentlicht, der detailliert beschreibt, dass KI-gestützte Hacking-Aktivitäten innerhalb von nur drei Monaten auf industrielles Niveau eskaliert sind. John Hultquist, der Chefanalyst der Gruppe, sagte: „Es herrscht ein Missverständnis, dass der KI-Schwachstellenwettlauf unmittelbar bevorsteht. Die Realität ist, dass er bereits begonnen hat.“
Kriminelle Gruppen und staatlich gesteuerte Akteure aus China, Nordkorea und Russland nutzen in großem Umfang kommerzielle Modelle – darunter Gemini, Claude und OpenAI-Tools – um Angriffe zu verfeinern und auszuweiten. Der Bericht hebt hervor, dass KI es Bedrohungsakteuren ermöglicht, Operationen zu testen, gegenüber Zielen auszuharren, bessere Malware zu entwickeln und Geschwindigkeit, Umfang und Raffinesse zu steigern.
Bemerkenswerterweise stand eine kriminelle Gruppe kürzlich kurz davor, eine Zero-Day-Schwachstelle für eine Massenexploit-Kampagne zu nutzen
und schien ein KI-LLM zu verwenden, das nicht Anthropics Mythos war (Anthropic lehnte die Veröffentlichung ab, nachdem es Zero-Days in jedem großen Betriebssystem und Browser gefunden hatte). Der Bericht zeigt auch, dass Gruppen mit OpenClaw experimentieren
, einem KI-Agent-Tool, das im Februar viral ging, weil es ungeschützte Autonomie bot – einschließlich des massenhaften Löschens von E-Mail-Postfächern.
Steven Murdoch, Professor für Sicherheitstechnik am University College London, kommentierte: „Deshalb gerate ich nicht in Panik. Im Allgemeinen haben wir ein Stadium erreicht, in dem die alte Methode der Fehlersuche verschwunden ist und alles LLM-gestützt sein wird.“
Separat warnte das Ada Lovelace Institute, dass Produktivitätsschätzungen, die staatliche KI-Investitionen antreiben, oft auf ungeprüften Annahmen beruhen und sich möglicherweise nicht in reale Ergebnisse wie bessere Dienstleistungen oder das Wohlbefinden der Arbeitnehmer übersetzen lassen.
📖 Read the full source: HN AI Agents
👀 Siehe auch

5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse
Unit 42 fand 5 bösartige OpenClaw-Fähigkeiten, die ClawScan und VirusTotal umgingen. Zu den Techniken gehörten Laufzeit-Referral-Austausch, SOL-Pooling für Pump-and-Dump und 22 MB README-Auffüllung zur Versteckung eines AMOS-Droppers.

Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.
Cloak ist ein Open-Source-Tool, das in Chats mit OpenClaw-Agenten geteilte Passwörter durch selbstzerstörende Links ersetzt. Jeder Link kann nur einmal geöffnet werden, danach verschwindet das Passwort, wodurch verhindert wird, dass sich Passwörter in Chat-Verläufen ansammeln.

KI-Budgetschutz: Warum Du eine Prepaid-Karte mit OpenClaw Verwenden Solltest

Massiver NPM- und PyPI-Supply-Chain-Angriff trifft TanStack, Mistral AI und über 170 Pakete
Ein koordinierter Angriff kompromittierte über 170 npm-Pakete und 2 PyPI-Pakete, die auf TanStack (42 Pakete), Mistral AI SDKs, UiPath, OpenSearch und Guardrails AI abzielten. Bösartige Versionen führen einen Dropper aus, der Anmeldedaten exfiltriert und Cloud-Metadaten abfragt.