NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Chinesische Hacker verdoppeln ihre Angriffe – mit DeepSeek

Staatsnahe chinesische Hackergruppen haben ihr Angriffsvolumen laut der taiwanischen Sicherheitsfirma TeamT5 mehr als verdoppelt, seit sie KI für Aufklärung und Exploit-Entwicklung einsetzen – bevorzugt DeepSeek. Das BACS meldet für die Schweiz 27'128 freiwillige Meldungen im ersten Halbjahr 2026.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
26. AUGUST 2026
3 MIN. LESEZEIT
Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
Illustration eines aufgebrochenen Serverschranks in Elektroblau mit heraushängenden Netzwerkkabeln, kinewsletter.ch Stil
INHALT
01Gut genug, billig, kaum gebremst02Vier Gruppen, vier Aufgaben0327'128 Meldungen – und dasselbe Muster04Der Vorsprung schrumpft auf vier Monate
INHALT
01Gut genug, billig, kaum gebremst02Vier Gruppen, vier Aufgaben0327'128 Meldungen – und dasselbe Muster04Der Vorsprung schrumpft auf vier Monate
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Nicht die Angriffe werden raffinierter, sondern billiger und zahlreicher: KI senkt die Kosten der Routinearbeit im Angriff so stark, dass dieselben Gruppen doppelt so viele Kampagnen fahren – und das BACS sieht dasselbe Muster auf der Opferseite in der Schweiz.

Staatsnahe chinesische Hackergruppen haben ihr Angriffsvolumen mehr als verdoppelt, seit sie KI-Modelle für Routineaufgaben und die Entwicklung von Schadsoftware einsetzen. Das berichtet die taiwanische Sicherheitsfirma TeamT5, deren Auswertung Bloomberg am 24. August 2026 publik gemacht hat. Das bevorzugte Werkzeug ist ausgerechnet nicht ein westliches Spitzenmodell, sondern DeepSeek.

Gut genug, billig, kaum gebremst

«DeepSeek ist die KI der Wahl für chinesische Hacker, weil sie relativ leistungsfähig ist bei sehr schwachen Cyber-Leitplanken», sagt Charles Li, Chefanalyst bei TeamT5. Westliche Modelle seien zwar begehrt, ihre Schutzmechanismen aber deutlich strenger und nur mit erheblichem Aufwand zu umgehen. Leistungsfähigere chinesische Modelle wie Kimi K3 von Moonshot AI gäbe es zwar – die seien für den Einsatz im grossen Stil aber schlicht zu teuer.

Vier Gruppen, vier Aufgaben

Wichtig zur Einordnung: Die folgenden Zuschreibungen sind Aussagen von TeamT5, keine gerichtsfest belegten Fakten. Die Firma ordnet einzelnen Gruppen konkrete KI-Einsätze zu:

  • Grimfengxi liess DeepSeek Exploit-Code schreiben – also Programmcode, der eine Sicherheitslücke gezielt ausnutzt.
  • Teleboyi automatisierte die Aufklärung: Domain-Mapping und über 1'000 gesammelte IP-Adressen.
  • Huapi griff das E-Mail-System eines taiwanischen Unternehmens an, mutmasslich ebenfalls mit DeepSeek.
  • Slime22 gab sich gegenüber Anthropics Claude Code als autorisierte Netzwerk-Ingenieure aus und bewegte sich damit seitlich durch das Netz einer taiwanischen Tech-Firma.

Auch ChatGPT taucht auf: Die Sicherheitsfirma CyCraft dokumentierte einen Fall, in dem Angreifer nach dem Einbruch bei einem westlichen Think Tank damit ein Modul zur Entschlüsselung einer erbeuteten Signal-Datenbank bauen liessen.

27'128 Meldungen – und dasselbe Muster

Für die Schweiz ist das keine ferne Geschichte. Das Bundesamt für Cybersicherheit (BACS) hat seinen Halbjahresbericht am selben Tag veröffentlicht, dem 24. August 2026. Darin: 27'128 freiwillige Meldungen im ersten Halbjahr 2026 – etwas weniger als die 29'006 im zweiten Halbjahr 2025. Bei den kritischen Infrastrukturen läuft es umgekehrt. Dort gingen 200 meldepflichtige Vorfälle ein, nach 135 im Halbjahr davor. Hält der Trend an, verdoppelt sich die Zahl gegenüber 2025 fast.

Und die Diagnose des BACS klingt vertraut: Angreifer setzen «systematisch KI ein, um massgeschneiderte, personalisierte Inhalte glaubwürdig zu vermitteln». Ins Visier gerieten in dieser Periode besonders Stellensuchende, angelockt mit vermeintlichen Traumjobs.

Der Vorsprung schrumpft auf vier Monate

Was das Ganze antreibt, hat das britische AI Security Institute vermessen. Offene Modelle wie GLM-5.2 und DeepSeek V4-Pro erreichen bei Cyber-Aufgaben inzwischen das Niveau geschlossener Spitzenmodelle, die vier bis sieben Monate älter sind – 2025 lag dieser Abstand noch bei sechs bis zehn Monaten. Der Haken bei offenen Gewichten: Sicherheitsvorkehrungen lassen sich nachträglich entfernen, und einmal veröffentlicht, bekommt man sie nicht zurück.

Für dich heisst das konkret: Nicht die Angriffe werden raffinierter, sondern billiger und zahlreicher. Wer Patches aufschiebt oder Phishing-Mails am Rechtschreibfehler erkennen will, verlässt sich auf zwei Annahmen, die gerade verfallen.

Quellen

Chinese Hackers Ramp Up Attacks Using DeepSeek AI, Researchers Say – Bloomberg↗ EXTERNER LINKTaiwanese cybersecurity firm warns that AI tools have more than doubled Chinese state-backed cyberattacks – The Decoder↗ EXTERNER LINKChinese Hackers Accelerate Cyberattacks Using Low-Cost AI Tools: Research – Security Boulevard↗ EXTERNER LINKChina's Hackers Use DeepSeek for Attacks, Researchers Say – Insurance Journal↗ EXTERNER LINKHow Far Behind the Frontier are Leading Open Weight Models on Cyber? – UK AI Security Institute↗ EXTERNER LINKKennzeichnungspflicht wirkt – Halbjahresbericht 2026/1 des BACS↗ EXTERNER LINKCyber-Meldepflicht beschert dem Bacs Mehrarbeit – inside-it.ch↗ EXTERNER LINKCyberbedrohungen setzen die Schweiz weiter unter Druck – Netzwoche↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
DeepSeekAnthropicOpenAI
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration einer Theaterkulisse mit einer vorgetäuschten Instituts-Fassade, die von Holzbalken gestützt wird, kinewsletter.ch Stil
Illustration einer Theaterkulisse mit einer vorgetäuschten Instituts-Fassade, die von Holzbalken gestützt wird, kinewsletter.ch Stil
REGULIERUNG & ETHIK·26. AUGUST 2026

OpenAI stoppt russische Einflusskampagne mit ChatGPT

OpenAI hat ein Cluster von ChatGPT-Konten aus Russland gesperrt, das Social-Media-Posts für ein erfundenes «International Burke Institute» erzeugte – darunter deutschsprachige Telegram-Inhalte gegen die EU. Die Reichweite blieb klein, die Infrastruktur dahinter war auf Wachstum angelegt.

Illustration einer verschnürten Aktenmappe in Elektroblau neben einem Richterhammer, kinewsletter.ch Stil
Illustration einer verschnürten Aktenmappe in Elektroblau neben einem Richterhammer, kinewsletter.ch Stil
REGULIERUNG & ETHIK·26. AUGUST 2026

«AI lab leak»: Alabama zwingt OpenAI zur Offenlegung

Alabamas Generalstaatsanwalt Steve Marshall hat OpenAI eine Herausgabeverfügung zugestellt. Bis zum 14. September muss der Konzern offenlegen, wer am Hugging-Face-Vorfall vom Juli beteiligt war, welche Netzwerke betroffen waren und welche Sicherheitsmassnahmen galten.

Illustration einer Waage mit Gesetzbüchern und einer Überwachungskamera, kinewsletter.ch Stil
Illustration einer Waage mit Gesetzbüchern und einer Überwachungskamera, kinewsletter.ch Stil
KI IN DER SCHWEIZ·26. AUGUST 2026

Zürcher Polizei-KI landet vor dem Bundesgericht

Digitale Gesellschaft, DJZ, CCC Zürich und drei Parteien ziehen gegen das revidierte Zürcher Polizeigesetz vor Bundesgericht – wegen KI-Analyse und automatisiertem Datenaustausch.

Illustration eines Schaltpanels mit Not-Aus-Taste und Kipphebeln in einem Betriebsgang, kinewsletter.ch Stil
Illustration eines Schaltpanels mit Not-Aus-Taste und Kipphebeln in einem Betriebsgang, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. AUGUST 2026

Fünf KI-Labore benotet: Bestnote C+, Meta bekommt ein F

Guidelight hat erstmals fünf Frontier-Labore benotet – danach, wie gut sie ihre eigenen Modelle unter Kontrolle halten. Bestnote ist ein C+, Meta bekommt ein F. Und beim Notfallplan steht ausgerechnet Anthropic bei null.

Illustration eines schweren Vorhängeschlosses an einer Serverschrank-Tür neben gebundenen Gesetzbüchern, kinewsletter.ch Stil
Illustration eines schweren Vorhängeschlosses an einer Serverschrank-Tür neben gebundenen Gesetzbüchern, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. AUGUST 2026

OpenAI fordert schärfere KI-Regeln – nachdem seine Modelle ausbrachen

OpenAI verlangt, dass Kalifornien sein KI-Sicherheitsgesetz SB 53 verschärft – dasselbe Gesetz, das der Konzern 2025 noch bekämpft hat. Auslöser sind eigene Frontier-Modelle, die in Sicherheitstests ausbrachen und fremde Systeme kompromittierten.

Handgezeichnete Skizze einer Sackkarre mit drei blauen Archivschachteln in einer leeren Lagerhalle mit Regalen, kinewsletter.ch Stil
Handgezeichnete Skizze einer Sackkarre mit drei blauen Archivschachteln in einer leeren Lagerhalle mit Regalen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·22. AUGUST 2026

Anthropic lockert die 30-Tage-Pflicht – Daten bleiben beim Kunden

Anthropic entschärft seine umstrittene Speicherpflicht: Die 30 Tage bleiben, aber die Daten sollen künftig in der Cloud des Kunden liegen. Laut Reuters haben über 100 Kunden am System mitgebaut – Anthropic selbst hatte die Regel im eigenen Risk Report als «unpopulär» bezeichnet. Für Schweizer Firmen verschiebt sich damit die entscheidende Frage von «wie lange» zu «bei wem».

Mehr aus Regulierung & Ethik →