Cyberkriminelle nutzen den KI-gestützten Website-Builder, um Phishing-Seiten, gefälschte Portale und Malware-Verteilerseiten zu erstellen. Trotz neuer Sicherheitsfunktionen setzen Angreifer die Plattform weiterhin für groß angelegte Kampagnen ein.


Wie Angreifer Lovable ausnutzen

Forscher von Proofpoint enthüllten, dass böswillige Akteure Anfang 2025 begannen, Lovable zu missbrauchen. Mit einfachen Eingaben können sie voll funktionsfähige Websites generieren. Diese Seiten imitieren vertrauenswürdige Dienste und verleiten Nutzer dazu, sensible Informationen preiszugeben.

Ermittler verknüpften Tausende von Lovable-gehosteten Domains mit Phishing, gefälschten Lieferbenachrichtigungen und Rechnungsbetrug. Ein Angriff tarnte sich als Microsoft-Anmeldeseite und stahl Zugangsdaten sowie Multi-Faktor-Authentifizierungs-Token.


Reale Kampagnen

Mehrere Kampagnen verdeutlichen das Ausmaß der Bedrohung durch den Missbrauch von Lovable AI.

Eine Phishing-Aktion imitierte UPS und verschickte über 3.000 gefälschte Nachrichten. Opfer wurden auf eine von Lovable erstellte Website umgeleitet, die Kreditkartendaten abgriff.

Eine weitere Kampagne täuschte die dezentrale Finanzplattform Aave vor und griff Krypto-Investoren mit gefälschten Wallet-Interaktionen an.

Angreifer verbreiteten zudem die Malware zgRAT über eine gefälschte Rechnungsseite und lieferten das Trojanische Pferd unter dem Deckmantel eines legitimen Downloads aus.


Lovables Abwehrmaßnahmen

Lovable hat stärkere Schutzmaßnahmen gegen bösartige Aktivitäten eingeführt. Dazu gehören eine Echtzeitanalyse der Eingaben, ein verbesserter Security Checker und tägliche automatisierte Scans veröffentlichter Projekte. Obwohl diese Maßnahmen den Missbrauch verringern, passen sich Angreifer weiterhin an und umgehen die Einschränkungen.


Warum das wichtig ist

Die Welle des Missbrauchs von Lovable AI verdeutlicht die Risiken zugänglicher KI-Entwicklungstools. Obwohl sie entwickelt wurden, um Kreative zu unterstützen, können diese Plattformen auch Cyberkriminellen einfache Wege bieten, ihre Angriffe zu skalieren. Das Gleichgewicht zwischen Innovation und Sicherheit bleibt für KI-Unternehmen eine entscheidende Herausforderung.


Fazit

Der Trend des Missbrauchs von Lovable AI zeigt, wie leicht mächtige KI-Werkzeuge in die falschen Hände geraten können. Kriminelle nutzen Lovable, um Phishing-Seiten, Malware-Drops und Krypto-Betrug zu erstellen. Selbst mit stärkeren Abwehrmaßnahmen unterstreicht dieses Problem den dringenden Bedarf an strengerer Aufsicht im Bereich der KI-Entwicklung.


0 Kommentare zu „Missbrauch von Lovable AI treibt Anstieg der Cyberkriminalität an“