Die Forschung bietet einen neuen Einblick in das Ausmaß potenziell illegaler Anwendungsfälle für Tausende von Open-Source-Large-Language-Model-DeploymentsDie Forschung bietet einen neuen Einblick in das Ausmaß potenziell illegaler Anwendungsfälle für Tausende von Open-Source-Large-Language-Model-Deployments

Open-Source-KI-Modelle anfällig für kriminellen Missbrauch, warnen Forscher

2026/01/30 15:15

Hacker und andere Kriminelle können Computer, die Open-Source-Large-Language-Modelle außerhalb der Leitplanken und Beschränkungen der großen KI-Plattformen betreiben, leicht übernehmen und so Sicherheitsrisiken und Schwachstellen schaffen, sagten Forscher am Donnerstag, den 29. Januar.

Hacker könnten die Computer, auf denen die LLMs laufen, ins Visier nehmen und sie anweisen, Spam-Operationen, die Erstellung von Phishing-Inhalten oder Desinformationskampagnen durchzuführen und dabei Plattform-Sicherheitsprotokolle zu umgehen, sagten die Forscher.

Die Studie, die gemeinsam von den Cybersicherheitsunternehmen SentinelOne und Censys über einen Zeitraum von 293 Tagen durchgeführt und exklusiv mit Reuters geteilt wurde, bietet einen neuen Einblick in das Ausmaß potenziell illegaler Anwendungsfälle für Tausende von Open-Source-LLM-Implementierungen. Dazu gehören Hacking, Hassrede und Belästigung, gewalttätige oder grausame Inhalte, Diebstahl persönlicher Daten, Betrug, und in einigen Fällen Material über sexuellen Missbrauch von Kindern, sagten die Forscher.

Während Tausende von Open-Source-LLM-Varianten existieren, ist ein erheblicher Teil der LLMs auf internetfähigen Hosts Varianten von Metas Llama, Google DeepMinds Gemma und anderen, so die Forscher. Während einige der Open-Source-Modelle Leitplanken enthalten, identifizierten die Forscher Hunderte von Fällen, in denen Leitplanken ausdrücklich entfernt wurden.

Gespräche in der KI-Branche über Sicherheitskontrollen „ignorieren diese Art von Überkapazität, die eindeutig für alle möglichen verschiedenen Dinge genutzt wird, einiges davon legitim, einiges offensichtlich kriminell", sagte Juan Andres Guerrero-Saade, Executive Director für Intelligenz- und Sicherheitsforschung bei SentinelOne. Guerrero-Saade verglich die Situation mit einem „Eisberg", der in der gesamten Branche und der Open-Source-Community nicht ordnungsgemäß berücksichtigt wird.

Studie untersucht Systemaufforderungen

Die Studie analysierte öffentlich zugängliche Implementierungen von Open-Source-LLMs, die über Ollama bereitgestellt wurden, ein Tool, das es Menschen und Organisationen ermöglicht, ihre eigenen Versionen verschiedener Large-Language-Modelle zu betreiben.

Die Forscher konnten Systemaufforderungen, also die Anweisungen, die das Verhalten des Modells bestimmen, in etwa einem Viertel der von ihnen beobachteten LLMs sehen. Von diesen stellten sie fest, dass 7,5% potenziell schädliche Aktivitäten ermöglichen könnten.

Etwa 30% der von den Forschern beobachteten Hosts sind in China ansässig, und etwa 20% in den USA.

Rachel Adams, CEO und Gründerin des Global Center on AI Governance, sagte in einer E-Mail, dass die Verantwortung für das, was als nächstes passiert, sobald offene Modelle veröffentlicht werden, über das gesamte Ökosystem geteilt wird, einschließlich der ursprünglichen Labore.

„Labore sind nicht für jeden nachgelagerten Missbrauch verantwortlich (der schwer vorherzusehen ist), aber sie behalten eine wichtige Sorgfaltspflicht bei, vorhersehbare Schäden zu antizipieren, Risiken zu dokumentieren und Mitigations-Tools und Anleitungen bereitzustellen, insbesondere angesichts der ungleichen globalen Durchsetzungskapazität", sagte Adams.

Ein Sprecher von Meta lehnte es ab, auf Fragen zu den Verantwortlichkeiten der Entwickler bei der Behandlung von Bedenken hinsichtlich des nachgelagerten Missbrauchs von Open-Source-Modellen und wie Bedenken gemeldet werden könnten zu antworten, wies jedoch auf die Llama Protection-Tools des Unternehmens für Llama-Entwickler und den Meta Llama Responsible Use Guide des Unternehmens hin.

Ram Shankar Siva Kumar, Leiter des Microsoft AI Red Teams, sagte in einer E-Mail, dass Microsoft glaubt, dass Open-Source-Modelle „eine wichtige Rolle" in einer Vielzahl von Bereichen spielen, aber „gleichzeitig sind wir uns klar darüber, dass offene Modelle, wie alle transformativen Technologien, von Gegnern missbraucht werden können, wenn sie ohne angemessene Schutzmaßnahmen veröffentlicht werden."

Microsoft führt Bewertungen vor der Veröffentlichung durch, einschließlich Prozessen zur Bewertung von „Risiken für internetexponierte, selbstgehostete und Tool-Calling-Szenarien, bei denen der Missbrauch hoch sein kann", sagte er. Das Unternehmen überwacht auch aufkommende Bedrohungen und Missbrauchsmuster. „Letztendlich erfordert verantwortungsvolle offene Innovation gemeinsames Engagement von Erstellern, Bereitstellern, Forschern und Sicherheitsteams."

Ollama antwortete nicht auf eine Bitte um Stellungnahme. Alphabets Google und Anthropic antworteten nicht auf Fragen. – Rappler.com

Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an [email protected] um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Florida plant Bitcoin-Investitionen in staatlichen Fonds zu legalisieren

Florida plant Bitcoin-Investitionen in staatlichen Fonds zu legalisieren

Der Beitrag "Florida bewegt sich zur Legalisierung von Bitcoin-Investitionen in staatlichen Fonds" erschien auf BitcoinEthereumNews.com. Floridas Gesetzgeber haben die Legislaturperiode 2026 mit einem Vorschlag zur Integration von Bitcoin in die offizielle Anlagestrategie des Bundesstaates eingeleitet. Die am 15. Oktober eingereichte Maßnahme könnte Florida zu einem der ersten US-Bundesstaaten machen, der digitale Vermögenswerte als Teil seiner öffentlichen Reserven verwaltet. Gesponsert Gesponsert Gesetzgeber drängen auf Krypto-Reservestrategie Die von Repräsentant Webster Barnaby als Gesetzentwurf 183 eingereichte Initiative ermächtigt den Finanzchef des Bundesstaates, bis zu 10% bestimmter Fonds – einschließlich des General Revenue Fund und des Budget Stabilization Fund – in Bitcoin und andere digitale Vermögenswerte zu investieren. Der Gesetzentwurf definiert digitale Vermögenswerte breit gefasst und umfasst Bitcoin, tokenisierte Wertpapiere und NFTs. Er erweitert auch ähnliche Befugnisse auf das State Board of Administration und erlaubt dem Florida Retirement System, bis zu 10% seines System Trust Fund in digitale Vermögenswerte zu investieren. "HB 183" im Landesparlament eingeführt / Quelle: Florida Senate Die Maßnahme erfordert strenge Verwahrungsregeln und erlaubt Bestände nur über den CFO, einen lizenzierten Verwahrer oder einen bei der SEC registrierten ETF. Befürworter sagen, dass dieser Rahmen die Einhaltung föderaler Standards und institutionelle Sicherheit gewährleistet. "Bundesstaaten versuchen, ihre Bilanzen zu modernisieren", sagte Julian Fahrer, Gründer der Tracking-Plattform Bitcoin Laws. "Mehr als 50 Gesetzentwürfe zu digitalen Vermögensreserven wurden in diesem Jahr in den USA eingeführt, und Florida bewegt sich eindeutig früh", fügte er hinzu. HB 183 erlaubt Einwohnern auch, bestimmte Steuern und Gebühren in digitalen Vermögenswerten zu bezahlen. Diese Zahlungen würden automatisch in US-Dollar umgewandelt und auf staatliche Konten eingezahlt. Das Inkrafttreten des Gesetzes ist für den 1. Juli 2026 festgelegt. Gesponsert Gesponsert Der Vorschlag bezieht sich auf eine Durchführungsverordnung des Weißen Hauses vom März 2025, die eine föderale "Strategische Bitcoin-Reserve" einrichtet, die beschlagnahmte digitale Vermögenswerte als Teil der nationalen Bestände nutzt. Gesetzgeber sehen dies als Bestätigung für Bundesstaaten, Bitcoin als Wertaufbewahrungsmittel und Inflationsschutz zu erkunden. Politisches Signal...
Teilen
BitcoinEthereumNews2025/10/17 08:58
20 Terroristen im Niger getötet: IS greift Flughafen an - USA ziehen Personal ab

20 Terroristen im Niger getötet: IS greift Flughafen an - USA ziehen Personal ab

In der Hauptstadt des Niger kommt es zu einem schweren Angriff durch Terroristen des sogenannten Islamischen Staats. Die USA fordern daraufhin einen Teil ihrer
Teilen
N-tv2026/01/31 17:02
Wintersturm torpediert Zeitplan: Nasa verschiebt Generalprobe der ersten bemannten Mondmission seit 50 Jahren

Wintersturm torpediert Zeitplan: Nasa verschiebt Generalprobe der ersten bemannten Mondmission seit 50 Jahren

Die Nasa möchte mit der "Artemis 2"-Mission in diesem Jahr erstmals seit mehr als einem halben Jahrhundert wieder Menschen in die Nähe des Mondes fliegen. Das R
Teilen
N-tv2026/01/31 16:03