Chinesische Hacker haben eine groß angelegte Cyberoperation gestartet, die auf amerikanische Experten für künstliche Intelligenz abzielte. Die Angreifer nutzten raffinierte Social-Engineering-Methoden und gaben sich als Mitarbeiter des führenden KI-Unternehmen Anthropic sowie als ehemalige hochrangige Regierungsbeamte der USA aus. Hauptziele der Cyberkriminellen waren Analysten, Juristen und Wissenschaftler, die sich auf militärische Anwendungen von KI und Technologie-Exportkontrollen spezialisiert haben.
Wesen der Cyberangriffe und Verschleierungstaktiken
Sicherheitsforschern von Proofpoint zufolge richteten sich die Angriffe gegen Mitarbeiter von Denkfabriken, Anwaltskanzleien und führenden US-Universitäten. Insbesondere gaben sich Hacker im Rahmen einer Kampagne als Lynn Parker aus, einer ehemaligen hochrangigen Technologieberaterin des Weißen Hauses unter den Regierungen von Donald Trump und Joe Biden. Die Angreifer schickten E-Mails an Experten mit der Einladung, einem fiktiven Beirat für KI-Politik beizutreten, und fügten den Dokumenten Schadsoftware bei.
Darüber hinaus wurde im Februar 2026 ein gefälschtes Konto eines Anthropic-Topmanagers eingesetzt. Unter dieser Tarnung kontaktierten Hacker Mitarbeiter einer amerikanischen Denkfabrik mit der Bitte um Feedback zur „militärischen Integration von Claude“ und versuchten im Zuge des Schriftverkehrs, die Anmeldedaten der Opfer abzufangen und Zugang zu vertraulichen Forschungen und strategischen Entwicklungen zu erhalten.
Geopolitischer Kontext und Pekings Interessen
Cybersicherheitsspezialisten betonen, dass hinter diesen Operationen Gruppen stehen, die von der chinesischen Regierung unterstützt werden. Der Vektor der Angriffe deckt sich vollständig mit den strategischen Interessen Pekings inmitten des intensiven technologischen Wettbewerbs zwischen den USA und China. Die Regierung von Donald Trump hatte zuvor wiederholt Besorgnis über Industriespionage und den Diebstahl von Geschäftsgeheimnissen im Bereich der künstlichen Intelligenz geäußert. Experten weisen darauf hin, dass chinesische Cyberakteure systematisch das gesamte KI-Ökosystem ins Visier nehmen – von Halbleiterherstellern bis hin zu akademischen Kreisen.
Widersprüchliche Daten
Derzeit erklären führende Cybersicherheitsexperten von Proofpoint, dass bei diesen Angriffen keine direkten Beweise für erfolgreiche Systemeinbrüche oder kritische Datenlecks gefunden wurden. Dennoch warnen Analysten, dass das tatsächliche Ausmaß der Schadaktivitäten weitaus größer sein könnte und staatlich unterstützte Hackergruppen dazu neigen, Kampagnen fortzusetzen, bis sie ihre Ziele erreicht haben. Das offizielle Peking weist jegliche Verwicklung in staatliche Cyberspionage und Angriffe auf ausländische Infrastrukturen traditionell und kategorisch zurück.
Auswirkungen auf die KI-Industrie und Schutzmaßnahmen
Die Bedrohung durch Industriespionage zwingt amerikanische Technologieunternehmen, Forschungsinstitute und Verteidigungsbehörden dazu, die Standards für digitale Hygiene zu überprüfen. Die Untersuchung der Taktiken, die von Hackern unter dem Deckmantel von Anthropic und Regierungsbeamten angewendet wurden, unterstreicht die Notwendigkeit einer strengen Korrespondenzverifizierung und der Implementierung von Multi-Faktor-Authentifizierung. Vor dem Hintergrund verschärfter Exportkontrollen und strengerer Sanktionsmaßnahmen wird die cyberpolitische Konfrontation zwischen den Großmächten weiter eskalieren und künstliche Intelligenz zu einem der Hauptschauplätze des geopolitischen Kampfes machen.