
GreyVibe nutzt ChatGPT für koordinierte Cyberangriffe
Die russisch-gesteuerte Hackergruppe GreyVibe nutzt großflächig öffentlich verfügbare KI-Tools wie ChatGPT und Google Gemini zur Durchführung koordinierter Cyberangriffe. Laut SecurityWeek setzen die Angreifer die Sprachmodelle ein, um Social-Engineering-Kampagnen zu skalieren, personalisierte Phishing-Inhalte zu generieren und Post-Compromise-Aktivitäten zu automatisieren. Parallel berichten The Hacker News und Bleeping Computer von einem unbekannten Threat Actor, der ein LLM-Agent zur Post-Exploitation nach der Ausnutzung der Marimo-Schwachstelle CVE-2026-39987 einsetzt. Beide Attackmuster deuten auf ein wachsendes Phänomen hin: Threat Actors nutzen KI nicht als Ersatz für menschliche Expertise, sondern zur Parallelisierung von Angriffsschritten.
Der taktische Vorteil liegt in der Geschwindigkeit und Skalierbarkeit. GreyVibe-Kampagnen zielen primär auf ukrainische Organisationen ab und kombinieren KI-generierte Lures mit einem umfangreichen Arsenal eigener Malware-Tools. Durch den Einsatz von ChatGPT und Gemini reduzieren die Angreifer nicht nur ihre Personalkosten, sondern auch ihre Erkennungsquoten — KI-generierte Phishing-E-Mails umgehen klassische signaturbasierte Filter häufig. SecurityWeek warnt explizit: Die GreyVibe-Operationen bieten einen Blick auf zukünftige kriminelle und staatlich unterstützte Angriffsmuster, bei denen LLM-Integration Standard sein wird.
Für deutsche und österreichische Mittelständler und kritische Infrastruktur ist die Eskalation unmittelbar relevant. Bedrohungsakteure kombinieren jetzt öffentliche LLM-APIs mit geleakten Credentials und exploitablen Schwachstellen — das klassische Pentesting-Szenario wird komprimiert und parallelsiert. Unternehmen sollten ihre KI-Pentesting-Strategie überprüfen und insbesondere Social-Engineering-Awareness-Trainings intensivieren. Ein konkreter Ansatz ist die Implementierung von ehrlichen Phishing-Simulationen mit KI-generierten Inhalten — nur so können Mitarbeiter realistische Angriffsmuster trainieren.
Das Take-Away: Nicht die KI-Tools selbst sind das Problem, sondern die Asymmetrie zwischen Defensoren und Offensoren. Während Blueteams noch Einzelfälle analysieren, generiert GreyVibe im selben Zeitraum hunderte variante Angriffsvektoren. Die Reaktion kann nicht nur technisch sein — sie muss menschliche Erkennungsfähigkeit durch kontinuierliches, KI-realistisches Training erhöhen.