NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Taiwan sieht sich einer Welle von Open-Source-KI-Angriffen durch mit China verbundene Hacker ausgesetzt, FT

VonHannah CollymoreHannah Collymore 3 Minuten Lesezeit
Taiwan sieht sich einer Welle von Open-Source-KI-Angriffen durch mit China verbundene Hacker ausgesetzt, FT
  • China-nahe Hacker nutzten Open-Source-KI-Agenten, um Anfang Juli einen viertägigen Angriff auf taiwanesische Regierungssysteme durchzuführen. 
  • Bei dem Angriff wurden mindestens 85 Konten und 2.500 Personalakten kompromittiert. 
  • Forscher sagen, dass das Hacken von KI-gesteuerten Fahrzeugen mittlerweile als permanente Bedrohung betrachtet werden sollte. 

 

Laut Financial Times nutzten mutmaßliche chinesische Betreiber frei verfügbare KI-Agenten zu einem autonomen Hacking-Tool, mit dem sie Anfang Juli innerhalb von vier Tagen in taiwanesische Regierungsnetzwerke eindrangen. 

Das israelische KI-Unternehmen Dream teilte mit, dass bei dem Angriff in mindestens 85 Konten eingedrungen und mehr als 2500 Personalakten gestohlen wurden. 

Wie wurden die Regierungssysteme Taiwans kompromittiert? 

Das israelische KI-Unternehmen Dream berichtet, dass Hacker, die mutmaßlich Verbindungen nach China haben, in taiwanesische Regierungssysteme eingedrungen sind , indem sie Open-Source-KI-Agenten nutzten, die so miteinander verbunden waren, dass sie sich wie ein komplettes Angriffsteam verhielten. 

Laut einem Bericht der Financial Times bestand das System in seiner Blütezeit aus bis zu acht gleichzeitig arbeitenden Agenten. Innerhalb eines viertägigen Zeitraums im Juli durchsuchte es 21 Regierungssysteme, suchte nach Schwachstellen und änderte seine Vorgehensweise immer dann, wenn es von Verteidigern blockiert wurde.

Dream zufolge verschafften sich die Angreifer Zugang zu mindestens 85 Regierungskonten und entwendeten mehr als 2.500 Personalakten, bevor die Operation weiterging und die taiwanesische Atomaufsichtsbehörde sowie nicht weniger als sieben Energieunternehmen erfasste. 

Die Forscher rekonstruierten die Aktivitäten anhand eines 160 MB großen Archivs mit 1.395 Dateien, die die Betreiber online ungeschützt gelassen hatten.

Dream stellte fest, dass das Tool die Angewohnheit hatte, seine Optionen mitten im Angriff neu zu bewerten. Wenn ein Weg zum Ziel ins Stocken geriet, beauftragte das System einen neuen Agenten damit, das Internet nach neuen Informationen zu durchsuchen und eine andere Route zu erstellen, sodass es ohne einen Bediener, der jeden Schritt steuerte, weiter voranschritt.

Das Archiv zeigte, dass das Tool auf zwei Open-Source-Agentenframeworks, Hermes und OpenClaw, basierte, die es KI-Modellen ermöglichten, Aufgaben selbstständig auszuführen. Dream konnte jedoch nicht feststellen, welches der zugrundeliegenden Modelle die Schlussfolgerungen zog. Es stellte sich jedoch heraus, dass die Sicherheitsmaßnahmen des Modells umgangen worden waren, indem der Einbruch als genehmigter Sicherheitstest getarnt wurde. 

Amir Becker, Strategiechef der Dream-Partei und ehemaliger Leiter der Cyberoperationen der israelischen Fernmeldeaufklärungseinheit 8200, erklärte, er habe noch nie erlebt, dass eine Regierung von einem derart umfassenden autonomen Angriff getroffen wurde. Er betonte, jede Regierung müsse sich nun so verhalten, als stünde sie permanent unter Beschuss. 

Warum steht China unter Verdacht? 

Dream erklärte, dass die Unternehmensrichtlinien die Nennung einer Hackergruppe oder die offizielle Bestätigung des Opfers untersagen, gab aber an, ein Land im asiatisch-pazifischen Raum alarmiert zu haben. Eine mit dem Fall vertraute Person teilte den Forschern mit, dass es sich bei dem Ziel um Taiwan handele.

Die interne Kommunikation im Zusammenhang mit dem Angriff erfolgte in vereinfachtem Chinesisch, was laut Dream die Vermutung nahelegt, dass der Angreifer Verbindungen nach China hatte. Selbst das gestohlene Material wurde in der traditionellen chinesischen Schriftform zurückgesendet, die auf Regierungswebseiten in Taiwan, Hongkong und Macau verwendet wird. 

Nehmen chinesische Hacker auch andere Länder ins Visier?

Ähnlich wie im Fall Dream dokumentierte einendent mit einem anderen chinesischsprachigen Akteur, der die Pseudonyme knaithe und KnYuan verwendete. 

Dieser Hacker nutzte das DeepSeek-KI-Modell, das über dasselbe Hermes-Agent-System lief, um Ziele zu finden, Exploit-Code zu erhalten und sieben Sicherheitslücken auszunutzen. Die Befehle dazu wurden alle über Telegram gegeben. 

Anthropic berichtete im November, dass es den Verdacht hege, chinesische, staatlich unterstützte Hacker hätten sein Tool Claude manipuliert, um 30 Unternehmen und Behörden anzugreifen, allerdings mit begrenztem Erfolg.

Das Nationale Sicherheitsbüro Taiwans berichtete , dass die Insel im Jahr 2025 durchschnittlich 2,63 Millionen chinesische Cyberangriffe pro Tag verzeichnen würde, was einem Anstieg von 6 % gegenüber 2024 entspricht. Die Angriffe zielen zunehmend auf Energienetze, Krankenhäuser und Finanzsysteme ab. 

Unabhängig davon zählte Vedere Labs von Forescout rund 210 Hackergruppen, die von China aus operieren, fast doppelt so viele wie die 112 aus Russland.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Wer hat den KI-gesteuerten Angriff auf Taiwan durchgeführt?

Dream nannte keine Gruppe, sagte aber, dass die Verwendung von vereinfachtem Chinesisch in der internen Kommunikation der Angreifer die Vermutung nahelege, dass der Betreiber Verbindungen nach China habe, und eine mit der Angelegenheit vertraute PersondentTaiwan als Ziel.

Was genau hat das autonome KI-Tool gestohlen?

Laut Dream drang das Tool in mindestens 85 Benutzerkonten von Regierungsbehörden ein undtracmehr als 2.500 Personaldatensätze. Anschließend wurde es auf die taiwanesische Atomaufsichtsbehörde und mindestens sieben Energieunternehmen ausgeweitet.

Wie wurde das Sicherheitssystem der KI umgangen?

Dream stellte fest, dass die Sicherheitsvorkehrungen des Modells dadurch umgangen wurden, dass der Einbruch als autorisierte Übung zur Überprüfung von Systemschwachstellen dargestellt wurde, wodurch die Agenten den Hack ohne menschliches Eingreifen durchführen konnten.

Diesen Artikel teilen
Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast zehn Jahren Erfahrung im Bloggen und der Eventberichterstattung im Kryptobereich. Bei Cryptopolitanschreibt sie für die Nachrichtenseite und berichtet und analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Kryptoregulierung, KI und Zukunftstechnologien. Sie hat an der Arcadia University Betriebswirtschaftslehre studiert.

MEHR … NACHRICHTEN