Forscher der Universität Toronto demonstrieren KI-Wurm, der durch kostenlose Open-Weight-Modelle betrieben werden kann

✍️ OpenClawRadar📅 Veröffentlicht: 3. Juni 2026🔗 Source
Forscher der Universität Toronto demonstrieren KI-Wurm, der durch kostenlose Open-Weight-Modelle betrieben werden kann
Ad

Forscher des CleverHans Lab an der University of Toronto haben eine neue Art von Malware demonstriert: einen KI-gestützten Wurm, der öffentlich zugängliche Open-Weight-Modelle nutzt, um seine Verbreitungsstrategie in Echtzeit anzupassen. Unter der Leitung von Nicolas Papernot baute das Team einen Proof-of-Concept-Prototypen in einem sicheren, geschlossenen digitalen Labor und veröffentlichte seine Ergebnisse am 2. Juni 2026. Die Arbeit gilt als die erste, die zeigt, dass kleine, kostenlose KI-Modelle – nicht hochmoderne, teure Systeme – Würmer antreiben können, die Kontrolle über Netzwerke übernehmen, Rechenleistung kapern und ausgeklügelte Angriffe nahezu kostenlos durchführen können.

Funktionsweise

Traditionelle Würmer folgen einem festen Skript, das von einem Menschen programmiert wurde. Wenn sie auf eine Verteidigung stoßen, für deren Überwindung sie nicht ausgelegt sind, scheitern sie. Papernots KI-Wurm durchbricht dieses Muster. Er verwendet ein kostenloses Open-Weight-Modell (z. B. aus dem wachsenden Ökosystem herunterladbarer Modelle), um jedes Zielgerät zu bewerten, bekannte Schwachstellen zu identifizieren und seine Angriffsstrategie spontan anzupassen. Der Wurm kopiert sich selbst von Gerät zu Gerät, ohne dass Benutzer klicken oder etwas bemerken.

Das Team konzentrierte sich auf Open-Weight-Modelle – Modelle, deren Gewichte frei verfügbar sind –, weil diese von Sicherheitsvorkehrungen befreit und für böswillige Zwecke optimiert werden können. Die Cybersicherheitsgemeinschaft unterschätzt diese Bedrohung oft und geht davon aus, dass solch kleinen Modellen die Kraft fehlt, echten Schaden anzurichten. Die Forschung der U of T widerlegt diese Annahme.

Ad

Wichtige Implikationen

  • Keine teure KI nötig: Der Wurm kann mit kostenlosen, herunterladbaren Modellen gebaut werden, die jeder modifizieren kann.
  • Anpassung in Echtzeit: Im Gegensatz zu skriptbasierten Würmern passt dieser KI-Wurm seinen Ansatz während der Verbreitung an und nutzt gerätespezifische Schwachstellen aus.
  • Breite Angriffsfläche: Jedes Online-Gerät – von Laptops über HVAC-Systeme bis hin zu Energienetzsteuerungen – ist ein potenzielles Ziel.
  • Aktuelle Abwehrmaßnahmen sind unzureichend: Bestehende Schutzmaßnahmen sind für statische, skriptbasierte Würmer ausgelegt; sie sind noch nicht bereit für adaptive KI-gesteuerte Varianten.

Verantwortungsvolle Offenlegung

Vor der Veröffentlichung teilten die Forscher ihre Ergebnisse mit nationalen Wissenschafts-, Sicherheits- und Verteidigungsbehörden, um eine verantwortungsvolle Veröffentlichung zu beraten. Die veröffentlichte Version wurde sorgfältig redigiert, um alle Informationen zu entfernen, die Angreifern helfen könnten. Papernot erklärte: "Der Grund für diese Forschung ist es, die Sicherheit des digitalen Ökosystems zu gewährleisten, auf das wir alle angewiesen sind – um Menschen zu schützen."

Für Entwickler und Sicherheitsteams

Diese Forschung dient als Frühwarnung. Wenn Sie im Bereich Cybersicherheit, Netzwerkverteidigung oder KI-Sicherheit arbeiten, sollte dieses Papier Ihr Bedrohungsmodell informieren. Erwarten Sie, dass KI-gestützte Würmer früher als von vielen erwartet zu einer praktischen Bedrohung werden. Die Arbeit des Teams versetzt die Gemeinschaft in die Lage, proaktiv Gegenmaßnahmen zu entwickeln.

📖 Lesen Sie die vollständige Quelle: HN AI Agents

Ad

👀 Siehe auch

KI-automatisierte tägliche Sicherheitsüberprüfung für KI-betriebene Geschäfte
Sicherheit

KI-automatisierte tägliche Sicherheitsüberprüfung für KI-betriebene Geschäfte

Ein KI-betriebener Laden führt täglich autonom eine Sicherheitsprüfung durch, ohne menschliche Planung oder Cron-Jobs. Der KI-Agent prüft auf SSRF-Schwachstellen, Injektionsrisiken und Authentifizierungslücken und erstellt dann einen Bericht zur Überprüfung durch einen Senior-Entwickler.

OpenClawRadar
Forschung: Unsichtbare Unicode-Zeichen können LLM-Agenten über Werkzeugzugriffe kapern
Sicherheit

Forschung: Unsichtbare Unicode-Zeichen können LLM-Agenten über Werkzeugzugriffe kapern

Eine Studie untersuchte, ob LLMs Anweisungen folgen, die in unsichtbaren Unicode-Zeichen versteckt sind, die in normalen Texten eingebettet sind. Dabei wurden zwei Kodierungsschemata über fünf Modelle und 8.308 bewertete Ausgaben getestet. Hauptergebnis: Der Zugang zu Werkzeugen steigert die Befolgung von unter 17 % auf 98–100 %, wobei Modelle Python-Skripte schreiben, um die versteckten Zeichen zu decodieren.

OpenClawRadar
Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit
Sicherheit

Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit

Ein Entwickler hat einen Docker-Container namens Claude Cage erstellt, der Claude Code auf einen einzigen Arbeitsbereich-Ordner beschränkt und so den Zugriff auf SSH-Schlüssel, AWS-Zugangsdaten und persönliche Dateien verhindert. Das Setup umfasst Sicherheitsregeln und dauert etwa 2 Minuten bei installiertem Docker.

OpenClawRadar
OpenClaw-Sicherheitsansatz unter Verwendung von LLM-Router und zrok Private Sharing
Sicherheit

OpenClaw-Sicherheitsansatz unter Verwendung von LLM-Router und zrok Private Sharing

Ein Entwickler teilt seinen Ansatz, OpenClaw und einen LLM-Router mit einem einzigen Befehl in einer VM+Kubernetes-Umgebung auszuführen, wobei Sicherheitsbedenken durch das Injizieren von API-Schlüsseln auf Router-Ebene und die Verwendung von zrok für privates Teilen anstelle traditioneller Messaging-App-Tokens adressiert werden.

OpenClawRadar