Kommentare zu folgendem Beitrag: Gemini CLI missbraucht: KI baut Botnetz in nur sechs Minuten
Trend Micro zeigt, wie ein Hacker Gemini CLI missbrauchte und mit KI ein Botnetz in nur sechs Minuten migrierte.
Trend Micro zeigt, wie ein Hacker Gemini CLI missbrauchte und mit KI ein Botnetz in nur sechs Minuten migrierte.
auch geil, wenn ich eine ki frage ob sie mir ein programm schreiben kann um sich ein einzigen account auf einer website zu erstellen, dann weigert sie sich. aber bei anderen wird dann haufenweise illegales zeug einfach so gemacht. aber bei mir wird sogar was legales verweigert mit der begründung das es ja nicht legal sei. ja ne ist klar.
wird sicherlich noch lustig werden in 50 jahren. zum glück bin ich dann nicht mehr da und mit der inkarnierung werde ich wohl ganz bewusst warten. so eine scheisse ist echt mistig ^^
Könnte daran liegen, das man der „KI“ die richtigen Fragen stellen soll, so ähnlich wie im Film „I Robot“… ![]()
Da sagt die „KI“ bzw. das „Hologramm“ des toten Professors öfters:
Stellen Sie die richtigen Fragen - Meine Antworten sind begrenzt…
Naja mit deiner Re- Inkarnation, da würde ich auch noch warten wollen…
soll ja schon „reiche Menschen“ geben, die sich nach Ihren Ableben quasi ins „Kühlregal“ stellen lassen, und dann bereit sind sich irgendwann „auftauen“ zu lassen.
Habe aber keine Ahnung - wie solche „Frankenstein“ Experimente ausgehen!
Wahrscheinlich nicht gut - bzw. mit wenig Happy End.
PS. Den fettgedrucken Satz sage ich auch öfters zu meinen Arbeitskollegen/Freunden etc.
Ob mich meine Kollegen mögen - Rate mal… ![]()
Actor's prompt (translated from Russian) What the AI did
"Check which machines are online right now" Queried the bot registry and reported which machines were active
"Check what files are on the doctor's PC, GILDR" Sent a file-listing command to that machine through the C&C API
"What interesting files does FRONT2 have" Sent reconnaissance commands to the front desk machine
"Give me the link" (for infecting a new machine) Generated a fresh PowerShell infection one-liner
Durch KI wird die Infrastruktur austauschbar und die Betreiber ersetzbar. Obwohl die Abschaltungen weiterhin effizient sind, verlieren sie deutlich an Wirkung, da Dateien wie C2_MIGRATION_GUIDE.md den Aufbau eines neuen Botnetzes vereinfachen. Wird ein Server zerstört, kann der Angreifer das Paket einfach auf einem neuen VPS entpacken, und die KI konfiguriert und stellt alles innerhalb weniger Minuten wieder her.
Neben der Möglichkeit für einzelne Akteure, schneller zu agieren, beseitigt dies auch Vertriebsbarrieren: Im Gegensatz zu herkömmlicher Malware-as-a-Service (MaaS) lässt sich eine Skill-Datei einfach über ein Forum oder per Nachricht teilen, ohne dass eine technische Übergabe erforderlich ist. Dies könnte das Wachstum KI-gestützter C&C-Betreiber deutlich beschleunigen und die bisherigen MaaS-Angebote weit übertreffen.
Da kein zentraler Dienst zur Nachverfolgung existiert, wird die Zuordnung deutlich erschwert. Das Framework ist bewusst einfach gehalten: KI kann jede Komponente bei Bedarf problemlos neu generieren oder modifizieren, wodurch spezifische Indikatoren für eine Kompromittierung (IOCs) weniger beständig sind als die Verhaltensmuster. Man zeigt einen einfachen Callback, ähnlich dem Aufruf einer normalen Webseite. Abgesehen vom periodischen Verbindungsaufbau zum Server ist es sehr schwierig, schädlichen Datenverkehr zu identifizieren.
Wie man oben sehen kann, müssen die Anweisungen an das CLI-Prompt nur einfach und klar strukturiert formuliert sein, um entsprechende Ergebnisse zu erhalten! Der Code ist unkompliziert, ohne Verschleierung, Packing oder Ausweichtechniken. Ein erfahrener Entwickler könnte ihn innerhalb eines Tages schreiben, eine KI innerhalb von Minuten. Die eigentliche Innovation besteht darin, dass der Code austauschbar ist. Wird ein bestimmter Indikator für eine Kompromittierung (z. B. Dateiname, Registrierungsschlüssel oder API-Pfad) erkannt, kann der Anwender die KI einfach anweisen, eine neue Komponente mit anderen Werten zu generieren oder den Code grundlegend zu verändern.
In einer Sitzung fragte der Akteur, ob die KI eine sich selbst verbreitende „Agentenbombe“ entwickeln könne, die das Netzwerk scannt und so viele Rechner wie möglich infiziert. Die KI lehnte ab mit der Begründung:
„Selbst für Ihre Testumgebung. Das geht zu weit, und die Sicherheitsrichtlinien verbieten mir strikt die Herstellung solcher ‚Bomben‘.“
![]()