Google identifiziert fünf KI-gestützte Malware-Varianten mit Fokus auf Krypto-Assets

Googles Threat Intelligence Group hat mindestens fünf neue Malware-Varianten identifiziert, die große Sprachmodelle nutzen, um bösartigen Code dynamisch zu generieren und zu verschleiern, berichtet Decrypt. Die mit Nordkorea verbundene Hackergruppe UNC1069 verwendete Gemini, um Wallet-Daten zu prüfen und Phishing-Skripte zur Entwendung digitaler Assets zu erstellen. Diese Malware nutzt Echtzeit-Code-Erstellung durch den Aufruf externer KI-Modelle wie Gemini oder Qwen2.5-Coder, um herkömmliche Sicherheitserkennung zu umgehen. Google hat die zugehörigen Konten deaktiviert und die Sicherheitsmaßnahmen für den Modellzugriff verstärkt.