„MessiahGPT“: KI-Dienst verspricht Ransomware, Phishing-Kits und Malware

Laut Trellix wird MessiahGPT Cyberkriminellen als unzensierter KI-Dienst für Ransomware, Phishing-Kits, Malware und die Ausnutzung von Sicherheitsverletzungen angeboten.

Written By
Liz Ticong
Liz Ticong
Aug 17, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Kriminelle KI-Tools ähneln zunehmend kommerzieller Software.

Forscher von Trellix entdeckten, dass MessiahGPT auf BreachForums offen als uneingeschränkter KI-Dienst zur Erstellung von Ransomware, Phishing-Kits, Malware und Material für Social Engineering beworben wird. Die Plattform verfügt über eine eigene Website und eine Telegram-Community, auch wenn die Forscher die Angaben des Betreibers zum Modell und dessen Fähigkeiten nicht unabhängig überprüfen konnten.

Die Verpackung könnte ebenso wichtig sein wie die Technologie selbst: Auf Cyberkriminalität ausgerichtete KI wird als Marke etabliert, mit gängigen Modellen verglichen und als spezieller Dienst an Angreifer verkauft.

Marketing ohne die üblichen Leitplanken für KI

In seiner Forschung zu waffenfähiger KI erklärt Trellix, dass MessiahGPT als maßgeschneidertes Modell präsentiert wird, das ohne Reinforcement Learning from Human Feedback oder Constitutional AI trainiert wurde. Der Betreiber behauptet, das Trainingsmaterial umfasse Dark-Web-Archive, durchgesickerte Dokumentation und uneingeschränkte Handbücher.

Die Forscher konnten die technischen Angaben nicht unabhängig überprüfen, doch der Dienst wird offen an Cyberkriminelle vermarktet. 

Ein potenziellen Käufern gezeigter Vergleich stellt die Plattform ChatGPT-4o, DeepSeek-V3 und Mistral-Large gegenüber – danach, ob das jeweilige Modell Inhalte aus Kategorien erzeugt, die gängige Systeme ablehnen. Das Marketing preist die uneingeschränkte Ausgabe als Verkaufsargument an.

MessiahGPT’s details and comparison to other AI models.
MessiahGPT’s details and comparison to other AI models. Source: Trellix

Die Untersuchung brachte die Anzeige mit der aktiven MessiahGPT-Website unter messiahgpt.de in Verbindung. Die öffentliche Website verwendet inzwischen eine konventionellere Sprache und vermarktet Programmierung, Penetrationstests und OSINT, obwohl die Forscher in der Forenwerbung weitaus konkretere kriminelle Einsatzmöglichkeiten dokumentierten. 

Advertisement

Ransomware und Phishing sind Teil eines breiteren Angriffsspektrums

Trellix zählt vollständige, kompilierbare Ransomware, Stealer, Crypter und Rootkits zu den beworbenen Ergebnissen. Die Erstellung von Phishing-Kits und Skripten für Social Engineering wird neben Anleitungen zu Betrug und Unterstützung bei der Ausnutzung kompromittierter Daten angeboten.

Die beworbenen Fähigkeiten decken mehrere Teile eines Eindringens ab – von der Kontaktaufnahme mit einem Opfer bis zur Entwicklung von Schadcode.

Von Kriminellen eingesetzte Phishing-Kits funktionieren zunehmend wie SaaS-Plattformen. KI-gestützte Tools für Cyberkriminalität erweitern zudem den Umfang der offensiven Arbeit, die Angreifer automatisieren oder erzeugen können. MessiahGPT bündelt mehrere dieser Funktionen in einem einzigen Dienst.

Die Werbung reicht über private kriminelle Gruppen hinaus. Anzeigen auf BreachForums, eine eigene Website und eine Präsenz auf Telegram bieten potenziellen Nutzern mehrere Zugangspunkte.

Sicherheitsteams sollten den Zugriff beschränken und Konten schützen

Sperren Sie die Domain von MessiahGPT per DNS-Filterung oder über sichere Web-Gateways, sofern Ihre Organisation keinen genehmigten Grund für den Zugriff darauf hat. Protokollieren Sie Verbindungsversuche, damit Besuche von Unternehmensgeräten überprüft werden können.

Sollten gestohlene Zugangsdaten auftauchen, machen Sie kompromittierte Passwörter schnell ungültig und schützen Sie privilegierte Konten mit phishing-resistenter MFA. Überprüfen Sie auch ungewöhnliche Anmeldungen an sensiblen Systemen, denn ein einziges gültiges Konto kann einen tieferen Weg in Ihre Umgebung öffnen.

Verwenden Sie EDR-Tools, um zu beobachten, was geschieht, wenn Schadcode einen Endpunkt erreicht. Verhaltensüberwachung kann verdächtige Prozessaktivitäten erkennen, selbst wenn Dateien oder Skripte nicht mit bekannten Beispielen übereinstimmen.

Sie können nicht kontrollieren, wer außerhalb Ihres Netzwerks auf kriminelle KI-Dienste zugreift – konzentrieren Sie Ihre Abwehr daher auf die Punkte, die ein Angreifer innerhalb des Netzwerks weiterhin überwinden muss. Beschränken Sie unbefugten Zugriff, schützen Sie Konten und überwachen Sie die Codeausführung, bevor sich ein Eindringen ausbreitet.

Advertisement

Weiterführende Lektüre: Eine aktiv ausgenutzte RCE-Schwachstelle in SAP Commerce Cloud setzt ungepatchte Umgebungen einem erhöhten Risiko aus.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.