💙 🔷 Q3 ohne Big Tech-Power? Diese Blue-Chip-Schnäppchen haben's drauf!Gratis entdecken

Dieser KI-Wurm kann private Daten stehlen und Spam-E-Mails versenden

Veröffentlicht am 07.03.2024, 16:21
Aktualisiert 07.03.2024, 16:35
© Reuters.  Dieser KI-Wurm kann private Daten stehlen und Spam-E-Mails versenden

Sicherheitsforscher haben einen Wurm für künstliche Intelligenz (KI) entwickelt, der in Modelle wie ChatGPT und Gemini eindringen und potenziell Daten stehlen kann.

Die in den Vereinigten Staaten und Israel ansässigen Forscher haben den Computerwurm absichtlich so entwickelt, dass er als Whistleblower dient, um sein Auftreten in generativen KI-Modellen (GenAI) zu verhindern.

Ein Computerwurm kann sich selbst replizieren und verbreiten, indem er andere Computer infiziert. Im Gegensatz zu anderen Würmern müssen Sie bei diesem Wurm nicht auf eine E-Mail klicken oder sie öffnen, um die Malware zu erhalten, sondern dies geschieht automatisch, sobald Sie die infizierte E-Mail erhalten.

Sie haben den Wurm Morris II genannt, nach dem ersten Computerwurm, der 1988 entwickelt wurde.

 

Wie funktioniert der Wurm?

Die Forscher schufen ein E-Mail-System, das auf Nachrichten mit GenAI antworten und sich dann mit den Modellen ChatGPT, Gemini und LLaVA verbinden konnte.

 

Morris II wurde gegen GenAI-gestützte E-Mail-Assistenten konfiguriert und konnte persönliche Daten stehlen und Spamming-Kampagnen starten.

"Die Studie zeigt, dass Angreifer solche Eingabeaufforderungen in Eingaben einfügen können, die, wenn sie von GenAI-Modellen verarbeitet werden, das Modell dazu veranlassen, die Eingabe als Ausgabe zu replizieren (Replikation) und bösartige Aktivitäten durchzuführen (Nutzlast)", schreiben die Forscher.

Die Eingabeaufforderung, bei der es sich um eine beliebige Frage oder Mitteilung an das KI-Modell handelt, zwingt das KI-Modell dazu, mit einer anderen Eingabeaufforderung zu antworten, die den KI-Assistenten infizieren kann, um ihm sensible Informationen zu entlocken.

Der Wurm kann dann an andere Kontakte in Ihrem Online-Netzwerk gesendet werden, indem er die Konnektivität innerhalb des GenAI-Ökosystems ausnutzt", fügten sie hinzu.

Die Forscher warnen, dass zwar noch keine KI-Würmer entdeckt wurden, dies aber nur eine Frage der Zeit sei.

"Das bedeutet im Grunde, dass man jetzt die Möglichkeit hat, eine neue Art von Cyberangriff durchzuführen, die es bisher noch nicht gegeben hat", sagte Ben Nassi, ein Forscher der Cornell University, der hinter dem Computerwurm steckt, in einem Interview mit der Zeitschrift Wired.

Die Studie ist besorgniserregend, da KI-Assistenten in intelligenten Geräten und sogar in Autos Einzug halten und im Namen einer Person E-Mails versenden oder Termine buchen können.

In einer anderen Studie, die im letzten Monat veröffentlicht wurde, haben Forscher aus Singapur und China gezeigt, dass sie leicht Root-Zugriff auf das Betriebssystem eines großen Sprachmodells (LLM) erlangen können.

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.