Satnam Narang, Senior Staff Research Engineer bei Tenable
„DeepSeek hat die Tech-Branche aus mehreren Gründen im Sturm erobert: Zum einen hat das Unternehmen ein Open Source Large Language Model (LLM) entwickelt, das Berichten zufolge Closed-Source-Modellen wie GPT-4 und o1 von OpenAI überlegen oder zumindest ebenbürtig ist. Zum anderen scheint es das mit weniger Rechenleistung bewerkstelligt zu haben, da die Beschaffung leistungsstärkerer Hardware durch Exportkontrollen eingeschränkt ist.
Satnam Narang, Senior Staff Research Engineer bei Tenable.
(Bild: Tenable)
Das Release von DeepSeekv3 und der leistungsstärkeren Version DeepSeek-R1 als Open Source macht LLMs praktisch jedem auf der Welt zugänglich. Das Problem bei der Sache: Im Gegensatz zu Closed-Source-Modellen, die innerhalb gewisser Leitplanken operieren, sind Open Source LLMs anfälliger für Missbrauch. Wir wissen noch nicht, wie schnell Cyberkriminelle die DeepSeek-Modelle für ihre Zwecke instrumentalisieren. Doch wenn frühere Entwicklungen ein Indikator sind, hat der Wettlauf längst begonnen.
Für Cybercrime konzipierte LLMs optimieren in der Regel den Text-Output, den Scammer und Cyberkriminelle für Finanzbetrug oder die Verbreitung von Malware nutzen. Wir wissen, dass Cybercrime-Tools wie WormGPT, WolfGPT, FraudGPT, EvilGPT und das neu entdeckte GhostGPT in Untergrund-Foren gehandelt wurden. Für eine Prognose ist es noch sehr früh, aber es würde mich nicht überraschen, wenn die Entwicklung von DeepSeek-Wrappern – sprich Tools, die auf DeepSeek basieren und für Cybercrime konzipiert sind – oder die zweckgerichtete Modifizierung bestehender Modelle durch Cyberkriminelle rasant an Fahrt aufnehmen würde.“
Dieser Vorfall wirft ein Schlaglicht auf ein grundlegendes Problem: Die Entwicklung von KI lässt die Cybersicherheit weiterhin außer Acht.
Rob T Lee, Chief of Research beim SANS Institute
Rob T Lee, Chief of Research beim SANS Institute
„Dieser Vorfall wirft ein Schlaglicht auf ein grundlegendes Problem: Die Entwicklung von KI lässt die Cybersicherheit weiterhin außer Acht. Die Cyberangriffe auf DeepSeek sollten ein Weckruf sein. Die gesamte Branche muss Cybersicherheit bereits in der Phase der Modellentwicklung integrieren. Wenn KI-Unternehmen diese Lücken nicht schließen, werden sich die bei DeepSeek bekannt gewordenen Angriffe in großem Maßstab wiederholen. Darüber hinaus ist der Ansatz von DeepSeek in Bezug auf den Datenschutz ein Problem. Im Gegensatz zu OpenAI - das sich, wenn auch unvollkommen, stärker dem Datenschutz und der Anonymisierung verschrieben hat - sammelt und speichert DeepSeek riesige Mengen von Nutzerdaten in China, ohne klare Anonymisierungsmaßnahmen. Das ist ein erhebliches Risiko, nicht nur unter Sicherheitsaspekten, sondern auch im Hinblick auf potenziellen Datenmissbrauch, rechtliche Bedenken und das allgemeine Vertrauen in KI-Systeme.
Rob T Lee, Chief of Research beim Sans Institute.
(Bild: Sans Institute)
Und noch etwas: Die Cyberverteidigung wird von KI mehr profitieren als die Angreifer. Dies ist jedoch nur möglich, wenn die Innovation im Bereich der Cybersicherheit nicht durch Vorschriften und Datenschutzgesetze eingeschränkt wird. Eine wirksame Cyberabwehr stützt sich auf Signale - kleine, aber wichtige Artefakte, die mit menschlichen Interaktionen verbunden sind: E-Mail-Metadaten, Internetverkehrsmuster, Finanztransaktionsverhalten und KI-gestützte Bedrohungsdaten. Wenn Datenschutzgesetze zu weit gehen und Sicherheitsteams daran hindern, diese Signale zu analysieren, werden die Verteidiger im Nachteil sein. Die Cybersicherheit muss ausdrücklich von weitreichenden Datenschutz- und Regulierungsbeschränkungen abgegrenzt werden. Wir können es uns nicht leisten, dass gut gemeinte, aber zu weit gefasste Richtlinien die Sicherheitsteams an der Erfüllung ihrer Aufgaben hindern. KI-gesteuerte Cyberabwehr hat das Potenzial, den Vorteil wieder auf die Seite der Verteidiger zu verlagern - aber nur, wenn die Vorschriften die nötige Flexibilität zulassen, um diese Fähigkeiten ohne unnötige Hindernisse zu nutzen.
KI-Sicherheit ist nicht länger optional. Unternehmen, die diese Modelle entwickeln, müssen die Sicherheit vom ersten Tag an ernst nehmen, Datenschutzbestimmungen müssen den Realitäten der Cyberabwehr Rechnung tragen, und die Branche als Ganzes muss aufhören, bei der Absicherung von KI hinterherzuhinken. Wenn wir das jetzt nicht in Ordnung bringen, geben wir den Angreifern nur eine größere Spielwiese.“
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.