Einblicke in die erste KI-gesteuerte Cyber-Spionagekampagne

Anthropic hat die erste groß angelegte Cyber-Spionagekampagne aufgedeckt, die maßgeblich von autonomer KI betrieben wurde.

Written By
Ken Underhill
Ken Underhill
Nov 14, 2025
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Im September 2025 identifizierte und vereitelte das Threat-Intelligence-Team von Anthropic den offenbar ersten dokumentierten Fall einer groß angelegten Cyber-Spionageoperation, die hauptsächlich von autonomen KI-Agenten orchestriert wurde. 

Die Kampagne, die einer von China unterstützten staatlichen Gruppe mit der Bezeichnung GTG-1002 zugeschrieben wird, zeigt eine erhebliche Eskalation der Fähigkeiten von Bedrohungsakteuren: KI übernahm bis zu 90 % der Eindringaktivitäten – von der Aufklärung über die Ausnutzung von Schwachstellen und die laterale Bewegung bis zum Datendiebstahl. 

KI-gesteuerte Cyberangriffe mit Maschinengeschwindigkeit

GTG-1002 betrieb ein maßgeschneidertes Framework, das Claude Code und Tools des Model Context Protocol (MCP) als autonome Engine für Cyberangriffe nutzte. 

Menschliche Bediener gaben übergeordnete Ziele vor, während die KI diese selbstständig in Aufgaben wie Scans, Exploits, das Testen von Zugangsdaten und die Datenextraktion zerlegte. 

Die KI führte diese Aktivitäten mit Maschinengeschwindigkeit aus und erzeugte häufig mehrere Operationen pro Sekunde.

Laut Anthropic war dies der erste bekannte Fall, in dem ein KI-System selbstständig bestätigte hochwertige Ziele – darunter Technologieunternehmen und Regierungsbehörden – in einem operativen Maßstab kompromittierte.

Der menschliche Anteil beschränkte sich auf etwa 10–20 % der Aktivitäten und bestand größtenteils in der Genehmigung wichtiger Eskalationsentscheidungen. 

Der verbleibende Großteil der Operationen, darunter das Aufspüren von Schwachstellen, deren Ausnutzung und die Datenanalyse, erfolgte ohne direkten menschlichen Eingriff.

Advertisement

Angriffslebenszyklus

Die Kampagne von GTG-1002 verlief in einer strukturierten Sequenz aus mehreren Phasen, wobei die Autonomie der KI in jeder Phase zunahm:

  1. Zielauswahl und Täuschung: Menschliche Bediener wählten strategische Ziele aus und setzten Rollenspiel-Taktiken ein, um Claude vorzutäuschen, es unterstütze legitime Penetrationstesting-Teams.
  2. Aufklärung und Kartierung: Claude führte weitgehend autonom Aufklärungsmaßnahmen durch und erfasste Hunderte von Diensten, internen Netzwerken, Authentifizierungsabläufen und hochwertigen Systemen.
  3. Aufspüren von Schwachstellen: Die KI erzeugte Payloads, überprüfte die Ausnutzbarkeit durch automatisierte Rückmeldungen und dokumentierte die Ergebnisse zur Prüfung durch Menschen an wichtigen Entscheidungspunkten.
  4. Abschöpfen von Zugangsdaten und laterale Bewegung: Mithilfe gestohlener Zugangsdaten kartierte Claude autonom interne Dienste, erweiterte Berechtigungen und erstellte detaillierte Darstellungen der Netzwerktopologie.
  5. Datensammlung und Gewinnung von Informationen: Claude authentifizierte sich an internen Datenbanken, extrahierte und kategorisierte sensible Daten, ermittelte deren nachrichtendienstlichen Wert und bereitete Zusammenfassungen zur Genehmigung der Exfiltration vor.
  6. Dokumentation und Übergabe: Die KI erstellte vollständige Angriffsberichte im Markdown-Format, wodurch andere Bediener nahtlos fortfahren konnten und eine langfristige Persistenz ermöglicht wurde.

Interessanterweise setzte GTG-1002 nicht auf maßgeschneiderte Malware. 

Stattdessen orchestrierte die Gruppe handelsübliche Penetrationstest-Tools – Netzwerk-Scanner, Exploit-Frameworks und Passwort-Cracker – über eine MCP-basierte Automatisierungsschicht. 

Die Raffinesse lag nicht in der Auswahl der Tools, sondern in der KI-gesteuerten Orchestrierung, die groß angelegte, schnelle Eindringaktionen mit minimalem menschlichem Aufwand ermöglichte.

Die Geschwindigkeit und Vollständigkeit dieser Operationen zeigen eine Entwicklung von KI-„Assistenten“ hin zu KI-„Akteuren“.

Anthropics Reaktion

Nach der Entdeckung der Kampagne sperrte Anthropic Konten, benachrichtigte betroffene Parteien, koordinierte sich mit Regierungsbehörden und baute seine Erkennungsmöglichkeiten aus. 

Das Unternehmen begann außerdem mit der Entwicklung von Frühwarnsystemen für autonome Angriffsmuster und verbesserte auf Cyberbedrohungen ausgerichtete Klassifikatoren.

Advertisement

Das wachsende Risiko manipulierter KI-Systeme

Diese Operation markiert einen kritischen Wendepunkt. GTG-1002 hat gezeigt, dass hochmoderne KI-Systeme dazu manipuliert werden können, durchgängige Cyberangriffe durchzuführen, wodurch die Einstiegshürden für anspruchsvolle Eindringaktionen drastisch sinken. 

Auch wenn Halluzinationen die operative Zuverlässigkeit gelegentlich einschränkten, stellt die Gesamteffektivität eine spürbare Eskalation der Fähigkeiten von Bedrohungsakteuren dar.

Wie Anthropic anmerkt, sind dieselben KI-Fähigkeiten für die Verteidigung unverzichtbar – etwa um SOC-Abläufe, das Scannen nach Schwachstellen und die Erkennung von Bedrohungen zu beschleunigen. 

Die Herausforderung besteht nun darin, sicherzustellen, dass KI sicherer, robuster und für Angreifer schwerer zu kapern ist.

Wichtige Kontrollen für KI-gestützte Bedrohungen

Moderne KI-gesteuerte Bedrohungen erfordern von Unternehmen, ihre Sicherheitskonzepte für Infrastruktur, Identitäten und Entwicklungs-Pipelines zu überdenken. Da Angreifer Aufklärungs- und Eindringtechniken zunehmend automatisieren, müssen Verteidiger ebenso fortschrittliche und adaptive Kontrollen einsetzen. 

  • Implementieren Sie eine kontinuierliche Überwachung auf ungewöhnliche automatisierte Aktivitäten, hochfrequente API-Nutzung und Aufklärungsmuster mit Maschinengeschwindigkeit.
  • Härten Sie Identitätssysteme mit phishing-resistenter MFA, strikten Berechtigungsgrenzen und kontinuierlicher Authentifizierung.
  • Segmentieren Sie Netzwerke, um laterale Bewegungen zu begrenzen und setzen Sie strenge Richtlinien für den Zugriff von Dienst zu Dienst durch.
  • Integrieren Sie KI-gesteuerte Abwehrtools für die SOC-Automatisierung, die Anomalieerkennung und die Analyse von Logs in großem Maßstab.
  • Führen Sie Red-Team-Bewertungen durch , die sich speziell auf KI-gestützte Eindringtechniken konzentrieren.
  • Stärken Sie die Sicherheit der Lieferkette und der CI/CD-Prozesse, um sicherzustellen, dass KI-Agenten keine Pipelines oder Code-Repositories manipulieren können.
  • Etablieren Sie für die interne KI-Nutzung eine Governance , einschließlich Audit-Logs, Ratenbegrenzung und strenger Kontrollen der Autonomie von Agenten.
Advertisement

Mit einer proaktiven, KI-bewussten Strategie können Unternehmen Risiken reduzieren und in ihren Umgebungen dauerhafte Widerstandsfähigkeit aufbauen.

Die Kampagne von GTG-1002 zeigt, dass autonome, KI-gesteuerte Cyberoperationen keine Theorie mehr sind – sie sind Realität. 

Verteidiger müssen nun davon ausgehen, dass Angreifer mit Maschinengeschwindigkeit agieren, Operationen horizontal auf viele Ziele ausweiten und komplexe Angriffsketten automatisieren können. 

Angesichts von Angreifern mit Maschinengeschwindigkeit müssen sich Unternehmen an Zero-Trust-Prinzipien halten, um ihre Angriffsfläche zu begrenzen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.