OpenAI blockiert globale Hacker, die ChatGPT für Cyberangriffe missbrauchen

OpenAI stoppt Hacker aus Russland, Nordkorea und China, die ChatGPT für Malware- und Phishing-Angriffe ausnutzen.

Written By
Ken Underhill
Ken Underhill
Oct 8, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

OpenAI ist kürzlich gegen Cyberkriminelle vorgegangen, die seine ChatGPT-Plattform zur Unterstützung von Cyberangriffen ausnutzen. 

Das Unternehmen gab bekannt, dass es drei koordinierte Hackerangriffe aus Russland, Nordkorea und China gestört habe, bei denen der Chatbot für bösartige Zwecke eingesetzt wurde, darunter die Erstellung von Malware und Phishing-Kampagnen.

„Diese Konten scheinen mit russischsprachigen kriminellen Gruppen verbunden zu sein, da wir beobachtet haben, wie sie Belege für ihre Aktivitäten in einem Telegram-Kanal veröffentlichten, der diesen Akteuren gewidmet ist“, erklärte OpenAI in seinem Update vom Oktober 2025.

Die dunkle Seite der generativen KI

Diese Entdeckung unterstreicht das Dual-Use-Risiko großer Sprachmodelle (LLMs) wie ChatGPT und anderer leistungsstarker Werkzeuge, die sowohl für legitime Produktivitätsgewinne als auch für Cyberkriminalität eingesetzt werden können. 

Der Missbrauch generativer KI für die Entwicklung von Malware, Social-Engineering-Kampagnen, und für den Diebstahl von Informationen stellt für Sicherheitsteams und politische Entscheidungsträger ein wachsendes Problem dar.

Staatliche Hacker nutzen KI-Tools

Bei der ersten gestörten Gruppe handelte es sich um einen russischsprachigen Akteur, der einen Remote-Access-Trojaner (RAT) und einen Anmeldedatendieb entwickelte. 

Obwohl ChatGPT sich weigerte, ausdrücklich bösartigen Code zu erzeugen, nutzte der Akteur das Tool zur Erstellung modularer Codefragmente – etwa für Verschleierungsskripte und Routinen zur Datenexfiltration –, die später zu funktionsfähiger Malware kombiniert wurden.

Ein nordkoreanischer Cluster, der Berichten zufolge mit einer im August 2025 von Trellix identifizierten Kampagne in Verbindung steht, nutzte ChatGPT zur Unterstützung bei Malware und Command-and-Control-(C2-)Infrastruktur. 

Diese Akteure experimentierten mit Windows- und macOS-Konfigurationen, Phishing-Vorlagen und API-Hooking-Techniken, um diplomatische Einrichtungen und Regierungsbehörden anzugreifen.

Der dritte Cluster, der mit der chinesischen Gruppe UNK_DropPitch verbunden ist, nutzte ChatGPT, um mehrsprachige Phishing-Inhalte zu erstellen und Hintertüren zu entwickeln, die auf den taiwanischen Halbleitersektor abzielten. OpenAI zufolge war diese Gruppe „technisch versiert, aber unausgereift“.

Advertisement

KI verleiht alten Angriffstaktiken neuen Schub

Jeder Akteur versuchte, ChatGPT zur Beschleunigung bestehender Angriffsabläufe einzusetzen, statt neue offensive Fähigkeiten zu entwickeln. 

Die russischen Betreiber überarbeiteten ihren Code in mehreren ChatGPT-Sitzungen, um die Funktionalität des RAT zu verfeinern. Nordkoreanische Hacker nutzten die KI, um Phishing-Köder zu simulieren und Skripte zur automatisierten Malware-Bereitstellung zu erstellen. 

Unterdessen erstellten mit China verbundene Konten Phishing-Nachrichten auf Englisch, Chinesisch und Japanisch und suchten nach Möglichkeiten, die ferngesteuerte Ausführung über HTTPS-Kanäle zu automatisieren.

Neben diesen drei großen Gruppen identifizierte OpenAI auch kleinere Netzwerke aus Kambodscha, Myanmar und Nigeria, die versuchten, ChatGPT für Online-Betrug und Einflusskampagnen einzusetzen. 

Einigen Berichten zufolge versuchten manche mit staatlich unterstützten chinesischen Operationen verbundenen Konten, Social-Media-Daten zu analysieren und Propagandamaterial über ethnische Minderheiten und geopolitische Themen zu erstellen.

Das Missbrauchsrisiko von KI eindämmen

Zu den Maßnahmen von OpenAI gehörten die Sperrung der betreffenden Konten, eine Verschärfung der Überwachungssysteme und der Austausch von Erkenntnissen mit Sicherheitspartnern. 

Das Unternehmen bekräftigte, dass seine LLMs mit mehrschichtigen Schutzvorkehrungen ausgestattet sind, um bösartige Prompts zu blockieren, auch wenn hartnäckige Akteure gelegentlich versuchen, diese Einschränkungen durch die Erstellung von Codefragmenten zu umgehen.

Um die Gefährdung durch KI-gestützte Bedrohungen zu verringern und die allgemeine Sicherheitslage zu stärken, sollten Organisationen die folgenden Maßnahmen umsetzen:

Advertisement

Der Bericht von OpenAI zeigt, wie böswillige Akteure „KI an alte Vorgehensweisen anschrauben“, um schneller vorzugehen – nicht unbedingt, um Innovationen hervorzubringen. 

Da sich die Fähigkeiten generativer KI in allen Branchen verankern, müssen Verteidiger davon ausgehen, dass Angreifer ähnliche Tools für Aufklärung, Unterstützung beim Programmieren und psychologische Manipulation einsetzen werden.

Da Angreifer zunehmend KI für Täuschung und Manipulation einsetzen, sind Tools zur Deepfake-Erkennung zu einer kritischen Verteidigungslinie geworden.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.