Episode
Dark Side of AI
- Podcast
- Think Different. Think AI.
- Published
- Jun 1, 2026
- Duration seconds
- 3405
- Processing state
not_requested- Canonical source
- https://think-ai.podigee.io/42-dark-side-of-ai
Actions
POST https://stenobird.com/v1/public/podcasts/think-different-think-ai-7426047/episodes/dark-side-of-ai/transcription-requests
Idempotently request low-priority transcript generation for this episode.GET https://stenobird.com/podcast/think-different-think-ai-7426047/dark-side-of-ai.md
Read the agent-friendly Markdown representation of this episode resource.
Summary
Wie leicht ist es eigentlich geworden, Hacker zu werden? Mark holt sich für diese Folge Verstärkung von Thomas Lang, seit 26 Jahren in der IT und einem Großteil davon in der Informationssicherheit unterwegs. Sein Fachgebiet beginnt genau dort, wo niemand hinwill: wenn der Hacker schon da war, oder wenn verhindert werden soll, dass er kommt. Die zentrale These der Folge: Früher musste ein Angreifer wissen, wie man einen Netzwerkscan schreibt und sich unauffällig durchs System bewegt. Heute reicht ein Satz an ein Sprachmodell. Thomas zeigt, wie schnell sich aus Claude Code, Docker, MCP-Server-Anbindungen an Kali Linux und Shodan in fünf Minuten eine komplette Pentest-Werkzeugkette zusammenklickt, ganz ohne die Kommandozeilen-Skills, die früher Pflicht waren. Aus der Praxis erzählt er von Angreifern, die sich 14 Monate lang mit Domain-Admin-Rechten auf einem Terminal-Server tummelten, und von einem Azubi, der sich privat Hacker-Skills aneignete und sie ungestraft im Firmennetz ausprobierte. Die unbequeme Erkenntnis: Gegen interne Täter sind Unternehmen typischerweise viel schlechter gewappnet als gegen externe. Ein Abstecher führt in die Schattenmärkte des Darknets: WormGPT und FraudGPT werden dort als Software-as-a-Service vertrieben, inklusive Telegram-Support, Monatsabo für 129 Dollar oder Lifetime-Lizenz für 900 Dollar: die komplette arbeitsteilige Wirtschaft der legalen Welt, nur befreit von der Pflicht, sich an Gesetze zu halten. Dazu kommt Voice Cloning: Mark und Jens haben selbst getestet, wie ein lokales Modell aus 15 Sekunden Audiomaterial eine täuschend echte Stimme erzeugt, ganz ohne Cloud, auf einem gewöhnlichen Notebook. Für CEO-Fraud, Social Engineering und Prompt Injection über MCP-Schnittstellen eine völlig neue Angriffsfläche. Die Analogie zur Lotus-Note…