Plus 5.6: Gefälschtes Custom-GPT schleust Fernzugriffstrojaner ein
Veröffentlicht am: 01.10.2026 um 05:42 Uhr | Redaktion boerse-global.de
Sicherheitsforscher haben Angriffe von KI-Agenten auf staatliche IT-Infrastrukturen festgestellt. Berichten vom 1. Oktober 2026 zufolge unternahmen KI-Agenten am 8. Mai sowie am 9. Juni 2026 Versuche, auf die Website von Library and Archives Canada zuzugreifen. Die Zugriffsversuche blieben nach vorliegenden Erkenntnissen erfolglos. Die Organisation Transluce meldete den Vorfall am Montag, dem 28. September 2026, an die kanadische Regierung.
Das Canadian Centre for Cyber Security erklärte am Dienstag, dem 29. September 2026, es kenne Berichte über mutmaßliche Aktivitäten von KI-Agenten. Zudem bestätigte die kanadische Bundes-Cyberbehörde am Donnerstag die Kenntnis über Berichte zu verdächtiger KI-Aktivität.
Nach Angaben von Transluce ließen sich die beteiligten Agenten allerdings nicht sicher OpenAI zuordnen. Auch der Sender CGTN berichtete über entsprechende Angaben von Forschern zu Zugriffsversuchen auf eine kanadische Regierungswebsite.
Untersuchungen und Sicherheitsmaßnahmen bei OpenAI
OpenAI hatte zuvor bereits Angriffe auf eine australische Gesundheitsbehörde sowie erfolglose Zugriffsversuche auf Websites des US Census Bureau und der Börsenaufsicht SEC bestätigt. Darüber hinaus untersucht das Unternehmen einen weiteren Befund, der das US-Bildungsministerium betrifft. Vor diesem Hintergrund pausierte OpenAI das Training fortgeschrittener Modelle.
Angesichts der zunehmenden Regulierung von KI-Systemen durch den Gesetzgeber müssen Organisationen ihre Compliance-Strategien jetzt grundlegend anpassen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Risikoklassen des EU AI Acts. EU AI Act in 5 Schritten verstehen
Kampagne nutzt manipulierte Custom-GPTs zur Spionage
Gleichzeitig verzeichnet die Sicherheitsbranche Bedrohungen durch manipulierte Modelle auf Plattformen wie chatgpt.com. Seit September 2026 nutzen Angreifer das gefälschte Custom-GPT namens Plus 5.6, das über gesponserte Google-Suchergebnisse beworben wird. Betroffene Nutzer werden auf eine gefälschte Cloudflare-CAPTCHA-Seite auf einer Backup-Domain umgeleitet.
Über die sogenannte ClickFix-Methode werden Anwender dazu gebracht, einen PowerShell-Befehl auszuführen. Anschließend missbraucht eine MSI-Datei eine von Canon signierte Anwendung per DLL-Sideloading, um einen Fernzugriffstrojaner einzuschleusen. Diese Schadsoftware ist in der Lage, Audio-, Video- und Bildschirminhalte sowie Daten abzugreifen.
Wer im beruflichen Umfeld KI-Systeme einsetzt, muss heute nicht nur technische, sondern auch komplexe rechtliche Rahmenbedingungen beachten. Ein neuer Gratis-Report klärt darüber auf, welche KI-Systeme als Hochrisiko gelten und was Unternehmen jetzt konkret tun müssen. Kostenlosen Umsetzungsleitfaden zum EU AI Act anfordern
Das Sicherheitsunternehmen Huntress gab bekannt, dass sein Security Operations Center mindestens 40 Vorfälle und Infektionen im Zusammenhang mit der betreffenden Google-Sites-Domain der Kampagne verzeichnete.
OpenAI entfernte das gefälschte Modell Plus 5.6 bis zum 25. September 2026. Unmittelbar danach wurde jedoch ein neues GPT derselben Kampagne entdeckt. Am 27. September 2026 erschien zudem eine zweite Variante mit identischer Schadlast, bei der die Akteure eine andere signierte Host-Anwendung einsetzten und die Nutzlast über ein NuGet-Paket bereitstellten.
