Open-Source-KI macht es für Hacker leichter, bösartigen Code in Blockchains zu verbergen, und eröffnet damit ein neues Schlachtfeld für eine Kryptoindustrie, die bereits mit zunehmender Cyberkriminalität zu kämpfen hat.
Fälle von Malware-Anweisungen, die in On-Chain-Transaktionen und Smart Contracts eingebettet werden, sind innerhalb weniger als eines Jahres um 440% gestiegen; sie liegen im Durchschnitt bei 11 Fällen pro Tag, wie die Blockchain-Analytics-Firma Chainalysis in einem am Donnerstag veröffentlichten Bericht mitteilte. Solche Fälle lagen vor der Veröffentlichung der leistungsstarken chinesischen Open-Source-KI-Modelle zur Mitte des vergangenen Jahres, die laut dem Bericht ohne Einschränkungen zur Generierung bösartigen Codes verfügbar waren, bei durchschnittlich zwei pro Tag.
Ein Malware-Angriff nutzt bösartige Software, die auf einem Computer oder in einem Netzwerk platziert wird, um Informationen, Passwörter oder Geld zu stehlen. In den im Bericht dokumentierten Angriffen verwenden Hacker eine Blockchain, um Anweisungen für diese Software zu hinterlassen und ihr mitzuteilen, wohin sie Informationen senden soll – eine Technik, die als „Blockchain Dead Drop“ bekannt ist. Das kann einen Angriff schwerer zu stoppen machen, weil auf einer Blockchain aufgezeichnete Informationen nicht ohne Weiteres entfernt werden können.
Statusgestützte Gruppen – darunter solche, die mit Nordkorea und Iran in Verbindung stehen – machen inzwischen den Großteil dieser Aktivität aus, so der Bericht.
Die Erkenntnisse untermauern die Belege dafür, dass generative KI zu einem Boom bei Cyberbedrohungen beiträgt: Sie entdeckt mehr Software-Schwachstellen und ermöglicht es Cyberkriminellen, mehr Angriffe durchzuführen. Im Krypto-Bereich ist die Zahl der Hacks laut der Blockchain-Intelligence-Firma TRM Labs im ersten Halbjahr um etwa 150% auf 207 gestiegen.
Blockchains sind typischerweise nicht an der anfänglichen Infektion eines Systems beteiligt, die oft auf konventionelle Weise erfolgt, etwa durch Supply-Chain-Angriffe oder bösartige Downloads, sagte Eric Jardine, Leiter der Forschung bei Chainalysis, als Antwort auf Fragen per E-Mail. Das Unternehmen habe nicht verfolgt, wie viele Angriffe erfolgreich waren, oder wie viel Geld verloren ging.
Das Verbergen von Malware in einer Blockchain ist nicht neu, sagte Chainalysis. Doch leistungsstarke neue Open-Source-KI-Modelle ermöglichen es Hackern, Angriffe in größerem Maßstab durchzuführen, während die wachsende Beteiligung staatlicher Akteure dazu beiträgt, dass sie ausgefeilter werden.
Die Bedrohung verschärft sich: Open-Source-KI-Modelle können unabhängig betrieben werden, wodurch Hacker sie verändern oder Schutzmaßnahmen gegen Cyberkriminalität entfernen können.
"Dies gibt böswilligen Entwicklern mehr Kontrolle über das Modell und mehr Privatsphäre", sagte Vitaly Kamluk, Gründer der Cybersicherheitsberatung TitanHex.
Im Gegensatz dazu können Unternehmen wie OpenAI und Googles Muttergesellschaft Alphabet den Zugriff auf ihre KI-Dienste blockieren, wenn sie Missbrauch feststellen.
Die Transparenz von Blockchains wirkt jedoch beidseitig. Jede Aktualisierung, die Angreifer veröffentlichen, wird dauerhaft gespeichert und ermöglicht es Ermittlern, ihre Infrastruktur abzubilden und Kampagnen miteinander zu verbinden, die andernfalls nicht zusammenhängen würden, so Chainalysis.#USWeeklyJoblessClaimsFallTo196K #ParadigmDisclosesZECHolding
