Hacker klauen KI-Assistenten-Daten
KI-Tools sind das neue Einfallstor für Cyberkriminelle. Sie haben jetzt offizielle Entwickler-Kanäle gekapert.
Was konkret passiert ist
Sicherheitsforscher von Sophos X-Ops haben einen koordinierten Angriff dokumentiert. Ziele waren der Infrastruktur-Scanner Checkmarx KICS und der Kommandozeilen-Client des Passwortmanagers Bitwarden. Die Hacker übernahmen die offiziellen Download-Kanäle.
Timeline des Angriffs
- Erstes Ziel:** Checkmarx KICS. Angreifer ersetzten die legitime Software durch Malware.
- Parallel:** Bitwardens CLI-Tool wurde auf gleiche Weise kompromittiert.
- Neuartig:** Erstmals wurden gezielt Daten von KI-Entwicklungsassistenten gestohlen.
So funktioniert der Diebstahl
Die gekaperten Tools wurden durch schädliche Versionen ersetzt. Diese schleusen eine Malware namens "SapphireStealer" ein. Der Stealer durchsucht das System nach sensiblen Daten.
- Ziel-Daten:** API-Keys, Konfigurationsdateien, Umgebungsvariablen
- Besonders gefährlich:** Gespeicherte Prompts und Konversationen mit KI-Coding-Assistenten
- Weitergabe:** Gestohlene Daten werden auf Discord-Server der Hacker hochgeladen.
💡 Was das bedeutet
Für Entwickler ist das eine Katastrophe. Die gestohlenen KI-Konversationen enthalten oft firmeninternes Code-Know-how und proprietäre Logik. Angreifer können so nicht nur Passwörter, sondern die gesamte Entwicklungs-Pipeline und Geschäftsgeheimnisse übernehmen.