Cyberangriff: KI-Assistent manipuliert, Malware in 100 Repositories
Veröffentlicht am: 17.09.2026 um 06:22 Uhr | Redaktion boerse-global.de
Sicherheitsexperten des IT-Sicherheitsunternehmens Mandiant haben einen schwerwiegenden Cyberangriff auf einen ungenannten Software-as-a-Service-Anbieter öffentlich gemacht. Ein Angreifer übernahm dabei die aktive Sitzung eines KI-gestützten Programmierassistenten und schleuste Schadsoftware in die Infrastruktur des Unternehmens ein.
Im Zuge des Vorfalls wurde die Malware mit der Bezeichnung Shai-Hulud über rund 100 interne Code-Repositories hinweg verteilt. Der genaue Zeitpunkt des Eindringens ist bislang unbekannt.
Infektion über manipulierte Software-Pakete
Der Kompromittierung ging eine Fehlleitung durch den KI-Assistenten voraus. Das System hatte zuvor eine manipulierte Softwarekomponente empfohlen. Nachdem diese vergiftete Empfehlung akzeptiert worden war, gelangte ein bösartiges PyPI-Paket auf das System und installierte dort einen Infostealer. Über die gekaperte Sitzung erlangten die Täter weitreichenden Zugriff auf interne Entwicklungsressourcen.
Dem Bericht zufolge stahlen die Angreifer GitHub-OAuth-Tokens, interne Repository-Secrets sowie den Quellcode von Unternehmensprodukten. Eine Zweitinfektion erfolgte zudem über ein weiteres vergiftetes Paket, das direkt im offiziellen Namespace platziert worden war.
Zusätzliche Risiken durch KI-Agenten und Repositories
Die Untersuchung ist Teil eines Berichts zur Ausfallsicherheit und Risiken von Systemen mit künstlicher Intelligenz, in dem Mandiant auf weitere Vorfälle hinweist. In einem Fall ermöglichten ein vergiftetes internes KI-Repository und manipulierte Befehlszeilen-Hooks eine vollständige Remotecodeausführung.
Der Einsatz moderner Technologien wie KI-Assistenten schafft neue Einfallstore für Cyberkriminelle, die gezielt rechtliche und technische Grauzonen ausnutzen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Neue KI-Gesetze und Cyberrisiken verstehen
In einem weiteren Szenario führten fehlerhafte oder manipulierte Interaktionen zu einem sogenannten Denial-of-Wallet-Vorfall. Ein autonomer Agent setzte innerhalb von weniger als einer Stunde über 15.000 Anfragen an Reasoning-Schnittstellen ab. Die unkontrollierte Aktivität verursachte geschätzte Cloud-Kosten in Höhe von rund 50.000 US-Dollar und führte zugleich zu einer Blockade der betroffenen Unternehmensdatenbank.
Notwendige Sicherheitsmaßnahmen für Entwicklerteams
Angesichts der zunehmenden Verzahnung von KI-Helfern in Entwicklungsumgebungen mahnen Sicherheitsexperten grundlegende Schutzmechanismen an. Externe Software-Abhängigkeiten sollten grundsätzlich über Allowlisten und kryptografische Prüfsummen validiert werden. Zudem sollte der gesamte Datenverkehr für Abhängigkeiten ausschließlich über abgesicherte interne Repositories laufen.
Während die technologische Entwicklung rasant voranschreitet, müssen Unternehmen ihre Sicherheitsstrategien proaktiv anpassen, um sich gegen komplexe Angriffe zu wappnen. Experten erklären im kostenlosen E-Book, wie Sie sich wirksam absichern, bevor es zu spät ist. Kostenloses E-Book zur Cyber-Security herunterladen
Um die Auswirkungen möglicher Kompromittierungen zu begrenzen, empfiehlt Mandiant Unternehmen, vertrauliche Zugangsdaten und Secrets strikt von Entwicklungserweiterungen fernzuhalten. In den Systemarchitekturen sollten zudem dynamische Identitäten für Arbeitslasten anstelle von langlebigen Service-Accounts zum Einsatz kommen.
Um derartige Vorfälle frühzeitig zu erkennen, sei überdies eine lückenlose Einspeisung der Telemetriedaten von KI-Assistenten in bestehende Sicherheitsüberwachungssysteme wie SIEM- und EDR-Lösungen unerlässlich.
