Cybersicherheitsanalysten nutzen ChatGPT zur Analyse schädlichen Codes und zur Bedrohungsprognose

ChatGPT hat unter Cybersicherheitsforschern wegen seiner beunruhigenden Fähigkeit, alles von hochentwickelter Malware bis hin zu Phishing-Ködern zu verfassen, Alarm ausgelöst – doch es ist wichtig, sich vor Augen zu halten, dass das Tool auch zur Unterstützung der Cybersicherheitsabwehr beitragen kann. Shiran Grinberg, Leiter der Forschung und Cyberoperationen bei Cynet, sagte gegenüber eSecurity Planet, dass sich zu viele Unternehmen […]

Verfasst von
Jeff Goldman
Jeff Goldman
Feb 10, 2023
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

ChatGPT hat unter Cybersicherheitsforschern wegen seiner beunruhigenden Fähigkeit, alles von hochentwickelter Malware bis hin zu Phishing-Ködern zu verfassen, Alarm ausgelöst – doch es ist wichtig, sich vor Augen zu halten, dass das Tool auch zur Unterstützung der Cybersicherheitsabwehr beitragen kann.

Shiran Grinberg, Leiter der Forschung und Cyberoperationen bei Cynet, sagte gegenüber eSecurity Planet dass sich zu viele Unternehmen von ChatGPT abschrecken lassen, anstatt ihre Mitarbeiter dazu zu ermutigen, seine Funktionen zu nutzen. „Schließlich bezweifle ich, dass man heute einen Manager findet, der seine Mitarbeiter nicht dazu ermutigen würde, bei der Informationssuche Google zu verwenden – es sei denn, man ist Bürger Chinas, Russlands, Nordkoreas oder des Irans“, sagte er.

Auch lesen:

Die nützlichen Sicherheitsanwendungen von ChatGPT

Auch die Sicherheitsvorteile von ChatGPT seien erheblich, sagte Grinberg. „Nehmen wir an, Sie haben ein Analystenteam und ermutigen es, ChatGPT zu nutzen, um zu Schlussfolgerungen zu gelangen und alle möglichen Informationen nachzuschlagen“, sagte er. „Man kann tatsächlich ein Stück Code in ChatGPT eingeben und es auffordern, den schädlichen Teil darin zu identifizieren – es kann also in der Tat sehr hilfreich sein.“

Analysten, Incident-Response-Teams und Ermittler könnten ChatGPT laut Grinberg nutzen, um innerhalb weniger Minuten einen detaillierten, an der SANS-Methodik ausgerichteten Bericht zur Reaktion auf Sicherheitsvorfälle zusammenzustellen. Anschließend könnten sie den Bericht mit Analysen von schädlichem Code, Skripten und verschiedenen Malware-Funktionen ergänzen – „alles mit Hilfe von ChatGPT“, sagte er.

Cynet habe laut Grinberg bereits begonnen, ChatGPT zu nutzen, um seine Abwehr zukunftssicher zu machen. „Wir können ein Machine-Learning-Modell nehmen und es in einen KI-Mechanismus verwandeln, der im Grunde viele Arten legitimer Dateien von vielen schädlichen Dateien unterscheiden lernt“, sagte er. „Durch die Nutzung riesiger Datenmengen können wir ableiten, welche Dateien künftig schädlich und welche legitim sein werden.“

Allerdings warnt ein Sicherheitsforscher – Chris Anley, Chief Scientist bei NCC Group –, dass die Nutzung von ChatGPT zur Analyse von Sicherheitscode zu Ungenauigkeiten führen kann und eine Prüfung durch Experten erfordert.

Advertisement

Wie Anley an einem Beispiel für eine Codeanalyse anmerkte: „Auf den ersten Blick ist diese Ausgabe atemberaubend, sie weist jedoch einige Probleme auf, die menschliches Verständnis und eine sorgfältige Überarbeitung erfordern, damit man der Ausgabe vertrauen kann.“

Schädliche Anwendungen

Andererseits kann das Tool böswilligen Nutzern dabei helfen, Bedrohungen zu erzeugen, die zuvor ihre Fähigkeiten überstiegen hätten. „Die größte Gefahr liegt darin, dass ChatGPT Bedrohungsakteuren das Leben erleichtert und vereinfacht, wenn es darum geht, mit geringen technischen Vorkenntnissen einen Angriff zu erstellen“, sagte Grinberg.

Für Bedrohungsakteure sei es relativ einfach, ChatGPT zur Entwicklung schädlichen Codes zu nutzen, sagte er. Auch wenn ChatGPT eine Warnung ausgibt, wenn man versucht, etwas Illegales zu tun, sagte Grinberg: „Man kann es austricksen, indem man Szenarien durchspielt, und es liefert einem Code, der mit wenigen Anpassungen schädlich sein kann.“

Eine Reddit-Gruppe arbeitet beispielsweise an Jailbreaks, die ChatGPT-Kontrollen umgehen.

Bis zu einem gewissen Grad ist es kein neues Problem, fortgeschrittene Hacking-Techniken weniger technisch versierten Personen zugänglich zu machen – insgesamt sinkt das Durchschnittsalter der Angreifer, da die Zugangshürden immer weiter wegfallen. „Heute gibt es alle möglichen verfügbaren Dienste wie Malware-as-a-Service, Ransomware-as-a-Service, Initial-Access-as-a-Service und jetzt ChatGPT, das es einem versierten Hacker ermöglicht, plötzlich schädlichen Code zu schreiben und Angriffe durchzuführen“, sagte Grinberg.

Sicherheitstools für ChatGPT in Sicht?

Außerdem sei es wichtig zu beachten, so Grinberg, dass zunehmend neue Tools verfügbar sind, mit denen sich feststellen lässt, ob Inhalte von einer KI erzeugt wurden – Beispiele sind der OpenAI AI Text Classifier, der Content at Scale AI Detector und der GPT-2 Output Detector. „Ich gehe davon aus, dass wir weitere Tools und Lösungen zur Erkennung schädlicher Inhalte sehen werden, die von KI-Modellen erstellt wurden“, sagte er.

Die übergeordnete Lehre sei einfach, sagte Grinberg: Ignorieren Sie die Bedrohungen nicht. „Arbeiten Sie daran, Ihre Mitarbeiter zu befähigen, ermutigen Sie sie zur Interaktion mit dieser neuen Technologie und verknüpfen Sie sie mit Schulungen zum Bewusstsein für Cybersicherheit,“ sagte er. „Das wird unterhaltsam, fesselnd und einprägsam sein.“

Siehe die Top-Tools zur Endpoint-Erkennung und -Reaktion (EDR)

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.