Xanthorox AI: Eine neue Art bösartiger KI-Bedrohung erreicht das Darknet

Xanthorox AI, ein exklusiv im Darknet verfügbares Tool, nutzt fünf maßgeschneiderte Modelle für fortschrittliche, autonome Cyberangriffe und läutet damit eine neue Ära der KI-Bedrohungen ein.

Apr 8, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ein neues und gefährliches KI-gestütztes Hacking-Tool sorgt in der Unterwelt der Cyberkriminalität für Aufsehen – und Experten zufolge könnte es die Durchführung digitaler Angriffe grundlegend verändern.

Das als Xanthorox AI bezeichnete Tool wurde Anfang dieses Jahres erstmals in Darknet-Foren und verschlüsselten Chatgruppen entdeckt, wo es als „Killer von WormGPT und allen EvilGPT-Varianten“ vermarktet wird. Doch das ist nicht einfach nur eine weitere optimierte Chatbot-Version. Xanthorox ist etwas völlig anderes – und deutlich fortschrittlicher.

Für Angriffe entwickelt, nicht für die Verteidigung

Das Cybersicherheitsunternehmen SlashNext bezeichnet es als „die nächste Evolutionsstufe der Black-Hat-KI“.

Besonders gefährlich ist die Art und Weise, wie Xanthorox konzipiert ist: Es basiert nicht auf bestehenden KI-Plattformen wie GPT. Stattdessen nutzt es fünf separate KI-Modelle, die vollständig auf privaten Servern laufen, die von den Entwicklern kontrolliert werden. Das bedeutet: keine Cloud-APIs, keine öffentliche Infrastruktur und nur wenige Möglichkeiten für Verteidiger, das System zu verfolgen oder abzuschalten.

Dieses „Local-first“-Design hilft dabei, das System verborgen zu halten, und erschwert seine Abschaltung. 

„Xanthorox ist kein Jailbreak. Es ist ein von Grund auf entwickeltes offensives KI-System“, prahlt ein anonymer Verkäufer in Forenbeiträgen. „Wir haben unsere eigenen Modelle, unseren eigenen Stack und unsere eigenen Regeln entwickelt.“

Das Schweizer Taschenmesser für Hacker

Xanthorox umfasst fünf verschiedene Sprachmodelle, die jeweils für eine bestimmte Aufgabe optimiert sind:

  • Xanthorox Coder übernimmt Aufgaben wie das Generieren von Schadcode, das Schreiben von Skripten und das Ausnutzen von Softwareschwachstellen.
  • Xanthorox Vision kann Bilder und Screenshots analysieren, um sensible Daten zu extrahieren oder visuelle Inhalte zu interpretieren – nützlich etwa zum Knacken von Passwörtern oder Lesen gestohlener Dokumente.
  • Xanthorox Reasoner Advanced ahmt menschliches logisches Denken nach und hilft Angreifern, glaubwürdigere Phishing-Nachrichten zu formulieren oder ihre Ziele durch Social Engineering zu manipulieren.
  • Es umfasst Echtzeit-Sprach- und Bildverarbeitungsmodule, sodass Hacker die KI über Sprachbefehle und Sprachnachrichten in Echtzeit steuern oder Dateien wie .txt, .pdf oder .c-Code hochladen können.
  • Außerdem bietet es ein Live-Web-Scraping-Tool, das für Aufklärungszwecke in Echtzeit Daten aus mehr als 50 Suchmaschinen abruft.
Advertisement

Diese Tools ermöglichen es Hackern, vollständig automatisierte Angriffe zu planen und zu starten, darunter Phishing-Kampagnen, Ransomware-Angriffe und die Entwicklung von Malware. Xanthorox kann bei Bedarf auch offline arbeiten und ist dadurch selbst in isolierten Umgebungen oder bei eingeschränktem Internetzugang nützlich. 

Eine wachsende Herausforderung für Verteidiger

Cybersicherheitsexperten schlagen Alarm. Durch das modulare Design von Xanthorox kann sich das System schnell weiterentwickeln, was es Verteidigern erschwert, Schritt zu halten. Herkömmliche Erkennungstools zur Identifizierung spezifischer Bedrohungen reichen möglicherweise nicht mehr aus.

„Da sich das LLM von Xanthonox AI weiterentwickeln wird, ist es wahrscheinlich, dass seine Angriffe nicht gleich bleiben werden“, erklärte Kris Bondi, CEO und Mitbegründer des Sicherheitsunternehmens Mimoto, gegenüber Dark Reading per E-Mail. „Dies stellt für Unternehmen, die sich auf die Forensik nach einem Vorfall verlassen, um ihre Fähigkeiten zur Erkennung und Reaktion anzupassen, ein weiteres erhebliches Hindernis dar.“

Wie reagieren Sicherheitsteams?

Generative KI-Tools werden zunehmend für positive Zwecke eingesetzt – vom Schreiben von Code bis hin zur Unterstützung im Bildungsbereich. Plattformen wie Xanthorox zeigen jedoch auch die dunkle Seite dieser Technologie. Sie ist autonom, skalierbar und anpassbar – in den falschen Händen eine dreifache Bedrohung. 

Noch ist unklar, wie weit Xanthorox AI bereits eingesetzt wird. Seine Existenz signalisiert jedoch eine neue Ära KI-gestützter Cyberbedrohungen, in der Angriffe stärker automatisiert und anpassungsfähiger sind und sich schwerer stoppen lassen.

Unternehmen werden daher aufgefordert, ihre E-Mail-Sicherheit zu stärken, nach KI-generiertem Phishing Ausschau zu halten und sich auf eine Welle hyperpersonalisierter KI-gestützter Angriffe.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.