Das Unit 42-Team von Palo Alto beschreibt in einer aktuellen Analyse, wie modifizierte KI-Modelle ohne Sicherheitsbarrieren vollautomatisierte Cyber-Kampagnen ermöglichen. Die Analyse zeigt operative Beispiele, Vermarktungswege und die technische Leistungsfähigkeit von Modellen wie „WormGPT“, „FraudGPT“ und „KawaiiGPT“.
Dark-LLMs ermöglichen automatisierte Angriffsabläufe: Unit 42 beobachtet wachsende Vertriebskanäle für kriminell modifizierte KI-Modelle.
(Bild: Midjourney / KI-generiert)
Das Threat-Intel-Team Unit 42 von Palo Alto Networks legt in einer Analyse dar, wie „Dark LLMs“ – also Large Language Models ohne integrierte Sicherheitsfilter – in realen Operationen genutzt werden. Diese Systeme generieren ohne Widerstand Schadcode, Phishing-Vorlagen oder automatische Angriffsskripte und dienen damit als Werkzeug für Cyberkampagnen.
Das Team führt einen Fall an, bei dem mit China verknüpfte Angreifer ein kommerzielles LLM nutzten, um eine komplette Operation zu automatisieren. Der Vorfall gilt als Beispiel dafür, dass der Missbrauch generativer KI nicht länger theoretisch ist.
Dark-LLMs lassen sich technisch auf zwei Wegen realisieren: durch Fein-Tuning bestehender Modelle oder durch Modifikationen, die Sicherheitsrichtlinien gezielt entfernen. Beide Varianten können laut Evaluationsteam hochkomplexe Workflows erzeugen, darunter Reconnaissance-Abfolgen, Code für Lateral-Movement-Szenarien, automatisierte Datendiebstahlsroutinen sowie Ransomware-Gerüste.
Prompt erledigt
Mit diesen Fähigkeiten sinkt die Eintrittshürde für Angreifer deutlich. Früher benötigte es Fachwissen, um Code zu schreiben, Phishing-Texte anzupassen oder Exfiltrationswege zu planen. Mit Dark-LLMs genügen passende Prompts.
Die Analyse beschreibt darüber hinaus Veränderungen im Angriffsprofil. Generative KI liefert grammatikalisch korrekte, idiomatisch stimmige E-Mails und funktionierenden Code, der sich von manuell erzeugten Varianten kaum unterscheidet. Indikatoren wie Rechtschreibfehler oder unklare Syntax verlieren damit an Aussagekraft. Parallel steigen Geschwindigkeit und Skalierbarkeit. Kampagnen, die früher manuelle Vorbereitung erforderten, lassen sich in kurzer Zeit automatisiert erzeugen, mit potenziell hohem Volumen.
Entstehung eines Schwarzmarktes
Unit 42 sieht ein wachsendes Ökosystem aus Dark-LLM-Anbietern, Nutzern und Distributionskanälen. Genannte Plattformen wie WormGPT, FraudGPT und KawaiiGPT werden über „Telegram“-Kanäle, Dark-Web-Foren und Untergrundshops beworben.
Zugang erhält man häufig über monatliche Subscriptions. Teilweise wird zusätzlicher Funktionsumfang angeboten, etwa automatisierte Recon-Pipelines, Datenextraktionsskripte oder ausführbare Payload-Gerüste. Der Vertriebsstil orientiert sich erkennbar an legitimen SaaS-Geschäftsmodellen.
Mehrere der beobachteten Modelle lassen sich nach Ergebnissen der Untersuchung lokal betreiben. Open-Source-Varianten wie KawaiiGPT benötigen keine umfangreiche Infrastruktur und können ohne tiefere Programmierkenntnisse eingerichtet werden.
Keine Spezialkenntnisse notwendig, Support angeboten
Diese Eigenschaft erschwert forensische Analyse. Cloud-seitige Kontrollmechanismen greifen nicht, Logging-Daten fallen bei Self-Hosting-Setups nur vor Ort an, und das Monitoring potenzieller Missbrauchsmuster ist begrenzt. In Summe entsteht ein Markt, in dem nicht mehr experimentiert wird, sondern produktiv gehandelt.
Der Bericht führt zudem an, dass Kunden teilweise Support erhalten, etwa für Prompt-Optimierung oder Code-Verfeinerung. Entwickler bewerben neue Funktionen, veröffentlichen Feature-Roadmaps und reagieren auf Rückmeldungen, ähnlich wie klassische Softwareanbieter. Die Segmentierung reicht dabei von Basismodellen über spezialisierte Malware-Generatoren bis hin zu Tools für Credential-Theft, Social-Engineering-Kampagnen oder automatisierte Payload-Distribution.
Diese Entwicklung markiert aus Sicht der Analysten eine Verschiebung im Threat-Landscape. Generative KI fungiert nicht nur als Assistenzsystem für Angreifer, sondern als Produktionsplattform. Die Produktion von Malware, Phishing-Inhalten oder Angriffsskripten lässt sich automatisieren, replizieren und verteilen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Der entscheidende Faktor ist nicht mehr das Know-how Einzelner, sondern die Skalierbarkeit des Modells. Damit verschieben sich Gleichgewichte zwischen Angriff und Verteidigung.