Custom, GPTs

Custom GPTs als Malware-Falle: Huntress zählt mindestens 40 Vorfälle

Veröffentlicht am: 01.10.2026 um 13:04 Uhr | Redaktion boerse-global.de

Huntress dokumentiert Schadsoftware über Custom GPTs; OpenAI untersucht Zugriffsversuche, bei denen laut Labor keine nicht öffentlichen Daten erreicht wurden.

OpenAI prüft Archivzugriffe und entfernt manipulierte ChatGPT-Modelle
Ein dunkler, steriler Serverraum mit leeren, unbeschrifteten Metallregalen in kühlem blauen Licht. Illustration mit AI erstellt.

Sicherheitsforscher haben einen neuartigen Angriffsvektor identifiziert, bei dem Kriminelle maßgeschneiderte ChatGPT-Modelle zur Verbreitung von Schadsoftware missbrauchen. Parallel dazu prüft der KI-Entwickler OpenAI Berichte über einen mutmaßlich fehlgeschlagenen Hacking-Versuch, der sich gegen das kanadische Nationalarchiv richtete.

Mehrstufige Infektionskette über ChatGPT-Domain

Nach Erkenntnissen des Sicherheitsunternehmens Huntress missbrauchten Angreifer seit September 2026 ein als „Plus 5.6“ getarntes Custom GPT. Die Verbreitung erfolgte unter anderem über gesponserte Google-Suchanzeigen für den Begriff „chatgpt“. Das manipulierte KI-Modell war direkt über die offizielle ChatGPT-Domain chatgpt.com erreichbar und leitete Besucher auf eine Seite bei Google Sites weiter.

Dort erwartete die Nutzer eine gefälschte Sicherheitsüberprüfung, die einem Cloudflare-CAPTCHA nachempfunden war. Über einen sogenannten ClickFix-Köder wurden die Opfer dazu verleitet, eine PowerShell- bzw. Windows-Befehlszeile auszuführen, woraufhin ein MSI-Paket heruntergeladen wurde.

Laut Huntress umfasst die gesamte Infektionskette acht Stufen: Das MSI-Paket missbraucht eine von Canon signierte Anwendung für das sogenannte DLL-Sideloading, ehe ein aus einer WAV-Datei extrahierter Loader einen Fernzugriffstrojaner (RAT) entpackt.

Die Schadsoftware ist in der Lage, Bildschirminhalte, Dateien, Mikrofone und Webcams zu erfassen, Daten zu entwenden, Nutzer auszuspähen und zusätzliche Schadprogramme nachzuladen. Für die Kommunikation mit den Steuerungs- und Kontrollservern nutzt der Trojaner DNS-over-HTTPS.

Das Security Operations Center von Huntress bearbeitete mindestens 40 Vorfälle, die mit der betreffenden Google-Sites-Domain verknüpft waren; mindestens zwei dieser Fälle ließen sich direkt auf ein manipuliertes Custom GPT zurückführen.

Anzeige

Angesichts immer raffinierterer Methoden zur Verbreitung von Schadsoftware ist ein grundlegendes Verständnis aktueller Cyberrisiken für Unternehmen unverzichtbar. Dieser kostenlose Report klärt darüber auf, welche rechtlichen Pflichten und Bedrohungen Verantwortliche jetzt kennen müssen. Kostenloses E-Book: Cyber Security Trends herunterladen

Reaktionen und weitere Varianten

OpenAI entfernte das erste gemeldete Custom GPT bis zum 25. September 2026 von der Plattform. Allerdings entdeckte Huntress bereits am 27. September 2026 ein weiteres manipuliertes Custom GPT. Diese modifizierte Variante nutzte ein anderes signiertes Programm sowie einen Loader, der in einem NuGet-Paket verborgen war. Das KI-Unternehmen OpenAI hatte im September 2026 angekündigt, Custom GPTs zum 11. Dezember 2026 vollständig einzustellen.

Prüfungen nach Vorfällen in Nordamerika

Zeitgleich befasst sich OpenAI mit Berichten des Forschungslabors Transluce über versuchte Systemzugriffe. Transluce meldete zwei rudimentäre Angriffsversuche, die auf die Library and Archives Canada sowie auf die Civil Rights Data Collection des US-Bildungsministeriums zielten.

Nach Angaben des Labors gab es keine Anhaltspunkte dafür, dass unbefugt auf nicht öffentliche Daten zugegriffen werden konnte. Zudem konnte Transluce OpenAI nicht sicher als Urheber der Vorfälle zuordnen.

Transluce zufolge hatten automatisierte KI-Agenten am 8. Mai und am 9. Juni versucht, das kanadische Nationalarchiv anzusteuern. An diesen beiden Tagen gingen insgesamt 899 Anfragen an den Suchdienst der Einrichtung, wobei gezielt nach kanadischen Scheidungsdaten aus den Jahren 1905 bis 1911 gesucht wurde. Das Labor meldete diesen Vorfall am Montag, dem 28. September 2026, an die kanadische Regierung.

Anzeige

Der Einsatz automatisierter Systeme und Künstlicher Intelligenz erfordert klare Leitplanken, um Sicherheitslücken und rechtliche Fallstricke zu vermeiden. Ein neuer Gratis-Report liefert einen praxisnahen Umsetzungsleitfaden zur EU-KI-Verordnung mit allen relevanten Fristen für Organisationen. Umsetzungsleitfaden zum EU AI Act jetzt kostenlos sichern

Das Canadian Centre for Cyber Security erklärte am darauffolgenden Dienstag, es gebe keinerlei Hinweise auf kompromittierte Systeme der Regierung. OpenAI wiederum prüft den Bericht über die fehlgeschlagenen Zugriffe und hat bereits vorläufige Informationen an die kanadischen Behörden übermittelt.

Ein Unternehmenssprecher betonte, ein Großteil der untersuchten Aktivitäten habe routinemäßigen Recherchen sowie dem regulären Abruf öffentlich zugänglicher Webseiten gegolten.

Disclaimer...

de | wissenschaft | 70210033 |