DIG AI: Eine Dark-Web-KI, die Cyberkriminalität und Extremismus vorantreibt

DIG AI ist eine unzensierte Dark-Web-KI, mit der Cyberkriminelle die Erstellung von Malware, Betrug und illegalen Inhalten skalieren können.

Verfasst von
Ken Underhill
Ken Underhill
Dec 22, 2025
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein unzensierter KI-Assistent im Dark Web gewinnt unter Cyberkriminellen rapide an Bedeutung – und Sicherheitsforscher warnen, dass er illegale Aktivitäten auf dem Weg ins Jahr 2026 erheblich beschleunigen könnte. 

Bekannt als DIG AI, ermöglicht das Tool Bedrohungsakteuren, mit minimalen technischen Kenntnissen Malware, Betrug und illegale Inhalte zu erzeugen, und verdeutlicht damit, wie KI über herkömmliche Schutzvorkehrungen hinaus als Waffe eingesetzt wird. 

KI „… wird neue Bedrohungen und Sicherheitsherausforderungen mit sich bringen und es böswilligen Akteuren ermöglichen, ihre Aktivitäten zu skalieren und Inhaltschutzrichtlinien zu umgehen“, sagten die Forscher von Resecurity.

Der Aufstieg krimineller KI

DIG AI steht für eine neue Klasse von „kriminellen KI“-Tools, die speziell dafür entwickelt wurden, die in gängigen Plattformen wie ChatGPT, Claude und Gemini integrierten Inhaltsmoderations- und Sicherheitskontrollen zu umgehen. 

Ihre rasche Verbreitung zeigt, wie schnell moderne KI für die Skalierung von Cyberkriminalität, Betrug und extremistischen Aktivitäten zweckentfremdet werden kann – oft schneller, als sich Verteidiger anpassen können.

Resecurity identifizierte DIG AI im September 2025 und beobachtete im 4. Quartal einen starken Anstieg der Nutzung, insbesondere während der Winterferien, wenn die weltweiten illegalen Aktivitäten erfahrungsgemäß zunehmen. 

Die Ergebnisse werden zu einem Zeitpunkt veröffentlicht, an dem sich Organisationen auf hochkarätige internationale Veranstaltungen im Jahr 2026 vorbereiten, darunter die Olympischen Winterspiele in Mailand und die FIFA-Weltmeisterschaft – Zeiträume, die traditionell mit erhöhten Cyber- und physischen Sicherheitsbedrohungen einhergehen.

Advertisement

Eine für Kriminalität entwickelte Dark-Web-KI

Im Gegensatz zu legitimen KI-Plattformen erfordert DIG AI keine Benutzerregistrierung und ist über den Tor-Browser mit nur wenigen Klicks erreichbar. 

Laut den Tests von Resecurity kann das Tool Inhalte aus einem breiten Spektrum illegaler Bereiche erzeugen, darunter Betrugsschemata, die Entwicklung von Malware, Anleitungen zur Drogenherstellung und extremistische Propaganda.

Forscher bestätigten, dass DIG AI funktionsfähige Schadskripte erzeugen kann, die in der Lage sind, anfällige Webanwendungen mit Hintertüren zu versehen und Betrugskampagnen zu automatisieren. 

In Verbindung mit externen APIs ermöglicht die Plattform böswilligen Akteuren, ihre Aktivitäten effizient zu skalieren – bei sinkenden Kosten und steigender Ausbeute. 

Obwohl ressourcenintensive Aufgaben wie die Code-Verschleierung mehrere Minuten dauern können, weisen Analysten darauf hin, dass Angreifer diese Einschränkungen durch kostenpflichtige Premium-Service-Stufen problemlos ausgleichen könnten.

Der unter dem Alias „Pitch“ bekannte Betreiber von DIG AI behauptet, der Dienst basiere auf ChatGPT Turbo, wobei sämtliche Sicherheitsbeschränkungen entfernt worden seien. 

Werbebanner für das Tool sind auf Untergrundmarktplätzen aufgetaucht, die mit Drogenhandel und gestohlenen Zahlungsdaten in Verbindung stehen – ein Beleg für seine Attraktivität für organisierte kriminelle Netzwerke.

Wie kriminelle KI die Verbreitung von CSAM ermöglicht

Zu den alarmierendsten Erkenntnissen gehört die mögliche Rolle von DIG AI bei der Erstellung von durch KI erzeugtem Material zum sexuellen Missbrauch von Kindern (CSAM). 

Generative KI-Technologien – etwa Diffusionsmodelle und GANs – werden zunehmend missbraucht, um hochrealistische synthetische Inhalte zu erstellen, die die gesetzlichen Kriterien für CSAM erfüllen, selbst wenn die Bilder teilweise oder vollständig künstlich erzeugt sind.

Resecurity bestätigte, dass DIG AI bei der Erstellung oder Manipulation expliziter Inhalte mit Minderjährigen helfen kann. 

Strafverfolgungsbehörden weltweit melden bereits einen starken Anstieg von Fällen mit durch KI erzeugtem CSAM, darunter Vorfälle mit manipulierten Bildern realer Kinder sowie synthetischen Inhalten, die für Erpressung oder Belästigung eingesetzt werden.

Advertisement

In den vergangenen Jahren haben mehrere Rechtsordnungen – darunter die EU, das Vereinigte Königreich und Australien – Gesetze erlassen, die durch KI erzeugtes CSAM ausdrücklich unter Strafe stellen, unabhängig davon, ob reale Minderjährige abgebildet sind. 

Die Strafverfolgung bleibt jedoch schwierig, wenn Tools anonym im Dark Web gehostet werden.

Die Lücke bei der KI-Governance im Dark Web

Anbieter von Mainstream-KI verlassen sich auf Inhaltsmoderationssysteme, um schädliche Ausgaben zu blockieren – angetrieben durch gesetzliche Vorgaben, ethische Standards und Vorschriften wie den EU AI Act. 

Diese Schutzvorkehrungen sind gegen im Dark Web gehostete Dienste wie DIG AI jedoch weitgehend wirkungslos, da diese außerhalb der herkömmlichen rechtlichen und gerichtlichen Grenzen operieren.

Kriminelle stimmen zunehmend Open-Source-Modelle gezielt ab, entfernen Sicherheitsfilter und trainieren Systeme mit kontaminierten Datensätzen, um auf Abruf illegale Ausgaben zu erzeugen. 

Dadurch ist eine aufkommende Schattenwirtschaft entstanden, die sich auf „KI als Dienstleistung“ für kriminelle Zwecke konzentriert – ein Spiegelbild legitimer Geschäftsmodelle, jedoch mit erheblich größeren gesellschaftlichen Risiken.

Risiken durch KI-gestützte Bedrohungen reduzieren

Die folgenden Schritte zeigen praktische Maßnahmen auf, mit denen Sicherheitsteams ihre Widerstandsfähigkeit gegen KI-gestützte Angriffe verbessern können. 

  • Erkennung und Überwachung für KI-gestütztes Phishing stärken, Betrug, Malware und automatisierten Missbrauch über Angriffsflächen in E-Mail, Web, Identität und APIs hinweg.
  • Programme für Bedrohungsanalysen auf Dark-Web-Marktplätze ausweiten, auf kriminelle KI-Tools, Markenmissbrauch und erste Anzeichen KI-gestützter Zielauswahl.
  • Identitäts- und Zugriffskontrollen durch die Durchsetzung von phishing-resistenter MFA, Zugriffen nach dem Prinzip der geringsten Privilegien, kontinuierlicher Authentifizierung und Zero-Trust-Grundsätzen härten,
  • Schulung von Mitarbeitenden und Hochrisikoteams zur Erkennung KI-generierter Köder, von Deepfake-Imitationen und synthetischen Medien, die bei Betrug und Social Engineering eingesetzt werden.
  • Bereitschaft zur Vorfallreaktion verbessern durch die Aufnahme KI-gestützter Angriffsszenarien in Planspiele, SOC-Playbooks und die funktionsübergreifende Koordination.
  • Angriffsfläche und Schadensradius durch Netzwerksegmentierung, kontinuierliches Exposure-Management, Ratenbegrenzung und den proaktiven Schutz öffentlich zugänglicher Anlagen reduzieren.
Advertisement

In ihrer Gesamtheit ermöglichen diese Maßnahmen Organisationen, ihre Sicherheitslage zu verbessern und die durch KI-gestützte Bedrohungen entstehenden Risiken zu bewältigen.

KI verändert moderne Cyberbedrohungen

DIG AI ist keine isolierte Entwicklung, sondern ein frühes Anzeichen dafür, wie waffentaugliche künstliche Intelligenz beginnt, die Bedrohungslandschaft insgesamt zu verändern. 

Während kriminelle und extremistische Akteure autonome KI-Systeme einsetzen, müssen sich Sicherheitsteams mit Bedrohungen auseinandersetzen, die in weitaus größerem Umfang, mit höherer Geschwindigkeit und effizienter operieren als herkömmliche, von Menschen gesteuerte Angriffe.

Da sich diese KI-gestützten Bedrohungen beschleunigen und herkömmliche perimeterbasierte Abwehrmaßnahmen umgehen, setzen Organisationen zunehmend auf Zero-Trust-Prinzipien als grundlegenden Ansatz, um Risiken zu begrenzen und Auswirkungen einzudämmen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.