Google entdeckt chinesische Hacker, die KI in kompromittierten Netzwerken betreiben

Google zufolge betreiben mit China verbundene Hacker KI in kompromittierten Cloud-Umgebungen. Dabei nutzen sie die Rechenleistung ihrer Opfer und erschweren die Überwachung von außen.

Verfasst von
Liz Ticong
Liz Ticong
Sep 9, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Mutmaßlich mit China verbundene Hacker betreiben KI-Modelle in Cloud-Umgebungen, in die sie bereits eingedrungen sind.

Die Google Threat Intelligence Group vermutet, dass UNC6508, eine mit China verbundene Spionagegruppe, die nordamerikanische akademische, medizinische und militärische Forschungseinrichtungen ins Visier genommen hat, für diese Aktivitäten verantwortlich ist.

Frühere Untersuchungen ergaben, dass dieselbe Gruppe mehr als ein Jahr lang Zugriff auf einige Forschungsnetzwerke aufrechterhielt. 

Ein lokales KI-Modell hielt die Rechenlast in der Cloud des Opfers

Mutmaßliche Betreiber installierten laut der aktuellen GTIG-Forschung zu KI-Bedrohungen. Vereinfacht gesagt installierten sie ein herunterladbares Modell, das auf den Rechenressourcen des Opfers laufen konnte, anstatt Anfragen an einen externen KI-Dienst zu senden.

Durch den lokalen Betrieb konnten die Angreifer Rechenleistung nutzen, die ihnen nicht gehörte, und einen Teil der Überwachung umgehen, die kommerzielle KI-Dienste ermöglichen. Die Erkennung hing dadurch stärker von den eigenen Cloud-Sicherheitskontrollen des Opfers ab.

Den Forschern zufolge hat UNC6508 auch proprietäre KI-Forschung ins Visier genommen. Das verbindet die Aktivitäten in der Cloud mit dem übergeordneten Interesse der Gruppe an KI. 

Langfristiger Zugriff zeigt die Vorgehensweise von UNC6508

Eine frühere Untersuchung von UNC6508 durch Google führte Angriffe auf nordamerikanische Forschungseinrichtungen bis ins Jahr 2023 zurück. Die Betreiber nahmen wiederholt REDCap-Systeme ins Visier, die für medizinische und wissenschaftliche Forschung eingesetzt werden, und installierten bei einem dokumentierten Angriff eine maßgeschneiderte Schadsoftware namens INFINITERED, um Zugangsdaten abzugreifen und Softwareaktualisierungen zu überstehen.

Einige Eindringversuche blieben mehr als ein Jahr lang unentdeckt.Gestohlene Zugangsdaten verschafften den Angreifern später Zugriff auf ein Administratorkonto des Unternehmens. Dort missbrauchten sie legitime E-Mail-Regeln, um ausgewählte Nachrichten unbemerkt an ein von den Angreifern kontrolliertes Konto weiterzuleiten. 

Die Angreifer leiteten ihre Aktivitäten außerdem über eine Infrastruktur in den USA, um den schädlichen Datenverkehr schwerer von normaler Nutzung unterscheidbar zu machen.

Advertisement

Google störte später die mit der Kampagne verbundene Infrastruktur und benachrichtigte die betroffenen Organisationen.

Sicherheitsteams in der Forschung sollten unerklärliche Cloud-Nutzung als verdächtig behandeln

Für Universitäten, medizinische Forschungszentren und ähnliche Organisationen sollte ungewöhnliche Cloud-Aktivität als mögliches Sicherheitsproblem untersucht werden, nicht nur als Kostenproblem. Forschungsumgebungen verbrauchen ohnehin erhebliche Rechenressourcen, sodass unbefugte KI-Workloads leichter übersehen werden können.

  • Ungewöhnliche Rechenleistung einem bekannten Besitzer zuordnen. Plötzliche GPU-Nutzung, neue Cloud-Server oder unerwartete Kostensteigerungen sollten sich einem genehmigten Projekt und Benutzer zuordnen lassen. Unerklärliche Aktivitäten verdienen eine Sicherheitsüberprüfung.
  • Überprüfen, was ein kompromittiertes Konto geändert hat. Das Zurücksetzen eines Passworts entfernt keine Workloads oder Einstellungen, die vor der Absicherung des Kontos erstellt wurden. Prüfen Sie auf neue Server, geplante Jobs, Änderungen an Administratorrechten und unbekannte Regeln zur E-Mail-Weiterleitung.
  • Nicht nur Anmeldewarnungen prüfen. Gültige Zugangsdaten können die Aktivitäten von Angreifern legitim erscheinen lassen. Überwachung der Sicherheit von Cloud-Workloads kann dabei helfen, Aktivitäten zu erkennen, die außerhalb der normalen Nutzung liegen, selbst wenn die Authentifizierung routinemäßig aussieht.
  • Zugriff eindämmen, bevor Ressourcen der Angreifer entfernt werden. Aktive Sitzungen widerrufen und offengelegte Zugangsdaten austauschen, bevor mit der Bereinigung begonnen wird. Starke Zugriffskontrollen können die Wahrscheinlichkeit verringern, dass kompromittierte Identitäten erneut verwendet werden.

Das Auffinden gestohlener Zugangsdaten sollte die Untersuchung ausweiten. Sicherheitsteams müssen feststellen, ob auf Informationen zugegriffen, Einstellungen geändert oder Cloud-Ressourcen nach dem Angriff genutzt wurden.

Weitere Nachrichten: Ein KI-gestützter WeChat-Exploit könnte sich von einem kompromittierten Kontakt zum nächsten ausbreiten und damit eine Plattform mit mehr als einer Milliarde Nutzern potenziell gefährden.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.