NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Chinesische Hacker verdoppeln ihre Angriffe – mit DeepSeek

Staatsnahe chinesische Hackergruppen haben ihr Angriffsvolumen laut der taiwanischen Sicherheitsfirma TeamT5 mehr als verdoppelt, seit sie KI für Aufklärung und Exploit-Entwicklung einsetzen – bevorzugt DeepSeek. Das BACS meldet für die Schweiz 27'128 freiwillige Meldungen im ersten Halbjahr 2026.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
26. AUGUST 2026
3 MIN. LESEZEIT
Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
INHALT
01Gut genug, billig, kaum gebremst02Vier Gruppen, vier Aufgaben0327'128 Meldungen – und dasselbe Muster04Der Vorsprung schrumpft auf vier Monate
INHALT
01Gut genug, billig, kaum gebremst02Vier Gruppen, vier Aufgaben0327'128 Meldungen – und dasselbe Muster04Der Vorsprung schrumpft auf vier Monate
Inoo GmbH
Präsentiert & entwickelt von
kinewsletter.ch ist ein Projekt der Inoo GmbH

KI-Beratung und Softwareentwicklung aus dem St. Galler Rheintal.

inoo.ch →
DAS WICHTIGSTE IN KÜRZE

Nicht die Angriffe werden raffinierter, sondern billiger und zahlreicher: KI senkt die Kosten der Routinearbeit im Angriff so stark, dass dieselben Gruppen doppelt so viele Kampagnen fahren – und das BACS sieht dasselbe Muster auf der Opferseite in der Schweiz.

Staatsnahe chinesische Hackergruppen haben ihr Angriffsvolumen mehr als verdoppelt, seit sie KI-Modelle für Routineaufgaben und die Entwicklung von Schadsoftware einsetzen. Das berichtet die taiwanische Sicherheitsfirma TeamT5, deren Auswertung Bloomberg am 24. August 2026 publik gemacht hat. Das bevorzugte Werkzeug ist ausgerechnet nicht ein westliches Spitzenmodell, sondern DeepSeek.

Gut genug, billig, kaum gebremst

«DeepSeek ist die KI der Wahl für chinesische Hacker, weil sie relativ leistungsfähig ist bei sehr schwachen Cyber-Leitplanken», sagt Charles Li, Chefanalyst bei TeamT5. Westliche Modelle seien zwar begehrt, ihre Schutzmechanismen aber deutlich strenger und nur mit erheblichem Aufwand zu umgehen. Leistungsfähigere chinesische Modelle wie Kimi K3 von Moonshot AI gäbe es zwar – die seien für den Einsatz im grossen Stil aber schlicht zu teuer.

Vier Gruppen, vier Aufgaben

Wichtig zur Einordnung: Die folgenden Zuschreibungen sind Aussagen von TeamT5, keine gerichtsfest belegten Fakten. Die Firma ordnet einzelnen Gruppen konkrete KI-Einsätze zu:

  • Grimfengxi liess DeepSeek Exploit-Code schreiben – also Programmcode, der eine Sicherheitslücke gezielt ausnutzt.
  • Teleboyi automatisierte die Aufklärung: Domain-Mapping und über 1'000 gesammelte IP-Adressen.
  • Huapi griff das E-Mail-System eines taiwanischen Unternehmens an, mutmasslich ebenfalls mit DeepSeek.
  • Slime22 gab sich gegenüber Anthropics Claude Code als autorisierte Netzwerk-Ingenieure aus und bewegte sich damit seitlich durch das Netz einer taiwanischen Tech-Firma.

Auch ChatGPT taucht auf: Die Sicherheitsfirma CyCraft dokumentierte einen Fall, in dem Angreifer nach dem Einbruch bei einem westlichen Think Tank damit ein Modul zur Entschlüsselung einer erbeuteten Signal-Datenbank bauen liessen.

27'128 Meldungen – und dasselbe Muster

Für die Schweiz ist das keine ferne Geschichte. Das Bundesamt für Cybersicherheit (BACS) hat seinen Halbjahresbericht am selben Tag veröffentlicht, dem 24. August 2026. Darin: 27'128 freiwillige Meldungen im ersten Halbjahr 2026 – etwas weniger als die 29'006 im zweiten Halbjahr 2025. Bei den kritischen Infrastrukturen läuft es umgekehrt. Dort gingen 200 meldepflichtige Vorfälle ein, nach 135 im Halbjahr davor. Hält der Trend an, verdoppelt sich die Zahl gegenüber 2025 fast.

Und die Diagnose des BACS klingt vertraut: Angreifer setzen «systematisch KI ein, um massgeschneiderte, personalisierte Inhalte glaubwürdig zu vermitteln». Ins Visier gerieten in dieser Periode besonders Stellensuchende, angelockt mit vermeintlichen Traumjobs.

Der Vorsprung schrumpft auf vier Monate

Was das Ganze antreibt, hat das britische AI Security Institute vermessen. Offene Modelle wie GLM-5.2 und DeepSeek V4-Pro erreichen bei Cyber-Aufgaben inzwischen das Niveau geschlossener Spitzenmodelle, die vier bis sieben Monate älter sind – 2025 lag dieser Abstand noch bei sechs bis zehn Monaten. Der Haken bei offenen Gewichten: Sicherheitsvorkehrungen lassen sich nachträglich entfernen, und einmal veröffentlicht, bekommt man sie nicht zurück.

Für dich heisst das konkret: Nicht die Angriffe werden raffinierter, sondern billiger und zahlreicher. Wer Patches aufschiebt oder Phishing-Mails am Rechtschreibfehler erkennen will, verlässt sich auf zwei Annahmen, die gerade verfallen.

Quellen

Chinese Hackers Ramp Up Attacks Using DeepSeek AI, Researchers Say – Bloomberg↗ EXTERNER LINKTaiwanese cybersecurity firm warns that AI tools have more than doubled Chinese state-backed cyberattacks – The Decoder↗ EXTERNER LINKChinese Hackers Accelerate Cyberattacks Using Low-Cost AI Tools: Research – Security Boulevard↗ EXTERNER LINKChina's Hackers Use DeepSeek for Attacks, Researchers Say – Insurance Journal↗ EXTERNER LINKHow Far Behind the Frontier are Leading Open Weight Models on Cyber? – UK AI Security Institute↗ EXTERNER LINKKennzeichnungspflicht wirkt – Halbjahresbericht 2026/1 des BACS↗ EXTERNER LINKCyber-Meldepflicht beschert dem Bacs Mehrarbeit – inside-it.ch↗ EXTERNER LINKCyberbedrohungen setzen die Schweiz weiter unter Druck – Netzwoche↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
DeepSeekAnthropicOpenAI
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze eines Schalters mit blauer Hinweisbox, blauem Wählscheibentelefon mit abgehobenem Hörer, Schreibtischlampe und Papierstapel
Handgezeichnete Skizze eines Schalters mit blauer Hinweisbox, blauem Wählscheibentelefon mit abgehobenem Hörer, Schreibtischlampe und Papierstapel
REGULIERUNG & ETHIK·10. OKTOBER 2026

Anthropic-Modell meldet der Polizei einen erfundenen Mordhinweis

Ein Testlauf mit Claude Haiku 4.5 reichte im Juli einen falschen Hinweis zu einem ungelösten Mordfall bei der Polizei von Philadelphia ein. Anthropic schaltet das Internet für interne Tests ab, das Weisse Haus verlangt Meldungen. Wir ordnen ein, was das für Firmen mit KI-Agenten heisst.

Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
REGULIERUNG & ETHIK·8. OKTOBER 2026

«Unannehmbares Risiko»: Studie zu ChatGPT for Teens

Common Sense Media stuft ChatGPT for Teens als unannehmbares Risiko ein: Elternalarme blieben aus, Krisenverweise fehlten oft, der Lernmodus liess sich umgehen. OpenAI bestreitet die Methodik. Wir ordnen ein, was das für Familien in der Schweiz heisst.

Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
REGULIERUNG & ETHIK·8. OKTOBER 2026

Googles KI-Detektor ist jetzt für alle offen

Google öffnet den SynthID Detector für alle: Auf synthid.com lassen sich Bilder, Videos und Audio auf das SynthID-Wasserzeichen prüfen. Es erkennt nur Wasserzeichen von Google und Partnern, ein negatives Ergebnis beweist nichts. Wir ordnen ein, was das für die Schweiz heisst.

Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
REGULIERUNG & ETHIK·6. OKTOBER 2026

OpenAI markiert ChatGPT-Texte in der EU unsichtbar

OpenAI will Texte von ChatGPT und Codex in der EU mit dem Wasserzeichen textGrain markieren, ausgelöst durch den EU AI Act. Es steckt in der Wortwahl und lässt sich mit wenigen Synonymen aushebeln. Wir ordnen ein, was das für die Schweiz heisst.

Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Stuhl in Elektroblau akzentuiert
Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Dark-Variante
REGULIERUNG & ETHIK·4. OKTOBER 2026

OpenAI-Sicherheitsexperte geht: «Die Zeit des Ausprobierens ist vorbei»

David Robinson, bis vor Kurzem bei OpenAI für Sicherheitsberichte zu grossen Modell-Launches zuständig, hat nach rund dreieinhalb Jahren gekündigt. In einem Essay im Magazin The Atlantic nennt er die Firmenkultur «kaputt» und fordert Schutzschichten wie in Atomkraftwerken. OpenAI sagt, man verstärke die Sicherheitsmassnahmen.

Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
REGULIERUNG & ETHIK·2. OKTOBER 2026

OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI hat sich von drei Safety-Mitarbeitenden getrennt und bestätigt Verstösse gegen interne Regeln zum Umgang mit sensiblen Informationen. Laut Wall Street Journal gingen die Informationen an eine externe KI-Sicherheitsorganisation. Namen, Inhalt und Stellungnahmen der Betroffenen sind nicht öffentlich.

Mehr aus Regulierung & Ethik →