Nach Angaben eines führenden südkoreanischen Cybersicherheitsunternehmens hat Nordkoreas berüchtigte Hackergruppe Kimsuky ChatGPT genutzt, um realistisch wirkende staatliche Ausweiskarten zu fälschen – als Teil einer aktuellen Phishing-Kampagne gegen südkoreanische Beamte.
Dies ist einer der ersten dokumentierten Fälle, in denen KI-generierte Deepfakes zur Unterstützung eines laufenden Cyberangriffs auf der koreanischen Halbinsel eingesetzt wurden.
Laut Genians, wurde der Angriff erstmals im Juli entdeckt. Nun haben Forscher das gesamte Ausmaß seiner Raffinesse veröffentlicht. Kimsuky soll OpenAIs Large Language Model nicht nur genutzt haben, um überzeugende Phishing-Köder zu formulieren, sondern auch, um gefälschte Militär- und Regierungsdokumente zu erstellen. Mit diesen Fälschungen wurden die Opfer anschließend dazu gebracht, als legitime Sicherheitsupdates getarnte Schadsoftware herunterzuladen.
Ein neues Kapitel der Cyberkriegsführung
Kimsuky ist seit Langem für seine Spionagekampagnen bekannt, die sich in ganz Asien gegen diplomatische Einrichtungen, den Verteidigungssektor und Forschungseinrichtungen richten. Doch diese jüngste Operation zeigt eine strategische Wende: den Einsatz öffentlich zugänglicher KI, um die Erstellung überzeugender Fälschungen zu automatisieren und herkömmliche Erkennungsmaßnahmen zu umgehen.
Durch die Erstellung hochauflösender Bilder staatlicher Ausweisdokumente konnten die Hacker mit Schadsoftware versehene Nachrichten als offizielle Mitteilungen erscheinen lassen. Die Angriffskette umfasste Berichten zufolge Spear-Phishing-E-Mails, die scheinbar von legitimen Ministerien stammten – einschließlich KI-generierter Porträts, Logos und Dokumentvorlagen.
Analysten warnen, dass die Verknüpfung von Deepfake-Darstellungen mit der Verbreitung von Schadsoftware eine bedeutende Weiterentwicklung offensiver Cyberfähigkeiten darstellt. Zudem zeigt dies, wie sich die in generative KI-Plattformen integrierten Schutzvorkehrungen manipulieren oder umgehen lassen, wenn Angreifer beharrlich genug vorgehen.
Folgen über die koreanische Halbinsel hinaus
Der Vorfall unterstreicht eine größere Realität: KI-gestützte Cyberkriminalität ist längst keine Theorie mehr. Die Zugangshürden sinken, sodass staatliche und nichtstaatliche Akteure gleichermaßen generative Modelle für Betrug, Spionage und Sabotage einsetzen können.
Unternehmen sollten die Schulungen zur Sensibilisierung ihrer Mitarbeiter aktualisieren, stärkere Authentifizierungsverfahren einführen und in Werkzeuge investieren, die synthetische Medien erkennen können.
Kimusky jüngste Kampagne ist mehr als eine Warnung – sie ist ein Meilenstein. Staatlich unterstützte Hacker experimentieren nicht länger nur mit KI; sie setzen sie operativ ein, um genau die Systeme zu untergraben, die sie eigentlich fernhalten sollen. Von gefälschten Ausweisen bis hin zu adaptiven Phishing-Skripten wächst das Instrumentarium der Cyberespionage mit jeder Weiterentwicklung generativer Modelle.
Für Regierungen, Unternehmen und Einzelpersonen, denen sensible Daten anvertraut sind, ist die Botschaft klar: Das Zeitalter der als Waffe eingesetzten künstlichen Intelligenz ist angebrochen – und die Kosten einer Unterschätzung könnten katastrophal sein.

