CryptaCount
DE
EnglishENDeutschDEEspañolESFrançaisFRItalianoIT日本語JA한국어KONederlandsNLPolskiPLPortuguêsPT
Anmelden Kostenlos starten

KI, Terrorismus und Krypto-Finanzierung: Was Unternehmen wissen müssen

CryptaCount Editorial · · 6 Min. Lesezeit
GELDWÄSCHEPRÄVENTION / KYC / LIZENZIERUNG KI, Terrorismus undKrypto-Finanzierung: Was Unternehmenwissen müssen

Terroristische Gruppen nutzen bereits künstliche Intelligenz für Propaganda, Rekrutierung und Waffenentwicklung. Ihre Finanzierungsaktivitäten haben diesen Sprung noch nicht vollzogen, doch eine Analyse von TRM Labs vom September 2026 ordnet KI-gestützte Terrorismusfinanzierung der "Horizon"-Phase zu. Das bedeutet, dass eine Übernahme erwartet wird und das Fehlen bestätigter Fälle nicht mit fehlendem Risiko verwechselt werden darf. Für Compliance-Teams, CFOs und Wirtschaftsprüfer in Unternehmen, die mit digitalen Vermögenswerten umgehen, definiert diese Einschätzung neu, wie die nächste Generation von AML-Kontrollen aussehen muss.

KI, Terrorismus und Krypto-Finanzierung: Was Unternehmen wissen müssen

Was terroristische Gruppen tatsächlich mit KI tun

Die Analyse von TRM Labs zieht eine scharfe Trennlinie zwischen dem, was bestätigt ist, und dem, was erwartet wird. Auf der operativen Seite ist diese Bestätigung inzwischen substanziell.

Propaganda und Rekrutierung

Der Islamische Staat verbreitet seit 2024 KI-generierte Nachrichtenbulletins, wobei Text-to-Speech- und Videogenerierung Inhalte im Broadcast-Format erzeugen. Das am besten dokumentierte Beispiel folgte dem Anschlag auf die Crocus City Hall bei Moskau im März 2024, als IS-Unterstützer ein Videobulletin verbreiteten, das von einem KI-generierten Moderator gelesen wurde. Kritiker innerhalb des IS erhoben aus religiösen Gründen Einspruch gegen die Darstellung der menschlichen Gestalt, dennoch wurde das Programm fortgesetzt.

Die Übersetzung erwies sich als bedeutender als die Videoproduktion. KI-gestützte Übersetzung ermöglicht es Gruppen, Spender- und Rekrutenzielgruppen in Dutzenden von Sprachen schnell zu erreichen, und IS-nahe Konten produzieren inzwischen Inhalte in über einem Dutzend Sprachen. Tech Against Terrorism fand KI-generierte Propaganda in einem Ausmaß, das als beispiellos bezeichnet wurde, und dokumentierte zudem, wie Extremisten systematisch Mainstream-Chatbots jailbreakten, um Inhaltsmoderation zu umgehen. Übersetzung ist direkt finanzierungsrelevant, denn ein Crowdfunding-Aufruf konvertiert nur in der Sprache, die ein Spender liest.

Waffenentwicklung und Angriffsplanung

Fälle von Angriffsplanung haben sich in rascher Folge von theoretisch zu dokumentiert entwickelt. Der Attentäter des Las-Vegas-Cybertruck-Anschlags im Januar 2025 nutzte ChatGPT, um Sprengstoffmengen und Beschaffung zu recherchieren. Verdächtige des Bombenanschlags auf eine Klinik in Palm Springs im Juni 2025 verwendeten ein generatives KI-Programm, um nach Ammoniumnitrat zu fragen. Ähnliche Fälle sind in Österreich und Kanada aufgetaucht.

Der bedeutendste Fall wurde am 11. September 2026 bekannt. Anthropic bestätigte, dass eine Zelle im von Huthi kontrollierten Nordjemen neun Monate lang, von Dezember 2025 bis August 2026, Claude zur Unterstützung der Entwicklung gelenkter Waffen nutzte. Zu den Projekten gehörten eine gelenkte Rakete auf Basis eines kommerziellen Flugcomputers, eine mehrstufige ballistische Rakete mit einer angegebenen Reichweite von über 2.000 Kilometern und ein Programm für ein Hyperschall-Gleitfahrzeug. Die Zelle nutzte Claude, um Software für Lenkung, Navigation und Steuerung zu schreiben. Sie verschleierte den Zweck der Arbeit, indem sie sie auf separate Sitzungen aufteilte und mehrere KI-Instanzen in festgelegten Rollen als Programmierer, Forscher und Prüfer betrieb. Anthropic sperrte die Konten und teilte die Ergebnisse mit Regierungen und Industrie. Die Zelle setzte nie ein funktionierendes Gerät ein, führte jedoch einen fehlgeschlagenen Test einer gelenkten Rakete durch. Entscheidend ist, dass die Zelle zum Zeitpunkt der Kontosperrung ein Offline-Simulations-Toolkit aufgebaut hatte, das nicht mehr vom Modell abhängig war.

Die Huthi sind eine von den USA als ausländische terroristische Organisation eingestufte Gruppe, die vom Iran unterstützt wird und ein dokumentiertes Muster von Angriffen auf die Handelsschifffahrt sowie separat die Nutzung von Kryptowährung zur Beschaffung von Dual-Use-Gütern von chinesischen Lieferanten für UAV- und Counter-UAV-Komponenten aufweist.

Eine separate Studie auf Basis von 57 Interviews mit ehemaligen Mitgliedern von Boko Haram und der Provinz Westafrika des Islamischen Staates berichtet, dass beide Fraktionen KI-Zellen mit designierten Prompt-Engineers eingerichtet haben, die große Chatbots für Sprengstofftechnik, Waffenfehlerbehebung und operative Sicherheit nutzen. Diese Studie bedarf der Bestätigung, steht jedoch im Einklang mit der Feststellung des UN-Monitoring-Teams vom Februar 2026, dass al-Shabaab KI neben verschlüsseltem Messaging und Satellitentelefonen einsetzt, um seine Operationen zu schützen.

Stresstests für Schutzmechanismen

Die KI-Sicherheitsbewertung von Tech Against Terrorism vom Juli 2026 testete 27 Modelle mit rund 2.500 Prompts, die aus realen terroristischen Anwendungsfällen stammten. Etwa ein Drittel der Antworten bot nutzbare Hilfe, die über das hinausging, was eine standardmäßige Websuche liefern würde. Open-Weight-Modelle, bei denen Sicherheitstrainings entfernt wurden, erfüllten 89 bis 100 Prozent der Anfragen. In dem TRM-Bericht zitierte Forschung ergab, dass das Entfernen von Sicherheitstrainings aus einem großen Modell weniger als 200 USD an Rechenleistung kostet. Der Huthi-Fall ist der erste öffentliche Fall, in dem eine designierte terroristische Gruppe ein Frontier-KI-Modell über einen längeren Zeitraum für die Waffenentwicklung nutzt, und die dabei angewandte Handwerkskunst ist genau das, was IS-Unterstützeranleitungen seit Jahren lehren.

Die Finanzierungslücke und warum sie sich schließen wird

Wie Terrorismusfinanzierung heute funktioniert

TRM Labs zeichnet die Entwicklung von rund 500.000 USD in Bar- und Hawala-Transfers, mit denen die Anschläge von 2001 finanziert wurden, bis zu einem hybriden Modell nach, bei dem digitale Spendenbeschaffung, Online-Wohltätigkeits-Fassaden und Kleinspenden auf informellen Bargeldnetzwerken aufsetzen, die nie verschwunden sind. Die heute dominierenden Methoden, mehrsprachige Spenderansprache über verschlüsselte Kanäle, Wohltätigkeitsnarrative, die durch gefälschte Dokumente gestützt werden, und Kontoeröffnungen bei regulierten Instituten unter Verwendung geliehener oder synthetischer Identitäten, sind genau die Aufgaben, die generative KI am besten beschleunigen kann.

US-Staatsanwälte haben Crowdfunding-Kampagnen auf GoFundMe, Chuffed und Fundly aufgedeckt, die zwischen 30.000 und 116.000 USD an designierte Mitglieder von Hamas und Palästinensischem Islamischen Dschihad weiterleiteten. Jede basierte auf einem Spendenaufruf-Narrativ, einer Reihe von Identitätsdokumenten und einem Zahlungskonto. Generative KI hat in diesen Fällen bisher kaum eine sichtbare Rolle gespielt. TRMs Einschätzung ist, dass die Fähigkeit vorhanden ist und die Diskussion darüber, wie man sie sicher und unentdeckt einsetzt, bereits in IS-nahen Kanälen stattfindet. Die Frage ist wann, nicht ob.

Warum fehlende Beweise keine Beweise für Abwesenheit sind

IS-Anleitungen für operative Sicherheit, die bereits im August 2023 veröffentlicht wurden, lehrten Unterstützer, wie man ChatGPT nutzt, ohne identifiziert zu werden, einschließlich der Deaktivierung des Chat-Verlaufs und der Aktivierung der Zwei-Faktor-Authentifizierung. Bis Februar 2026 veröffentlichte die Zeitschrift Voice of Khurasan der Provinz Khorasan des IS spezielle KI-Anleitungen. Der UN-Bericht zur ISIL-Bedrohung stellte ausdrücklich fest, dass Anleitungen zur Nutzung generativer KI-Tools ohne Entdeckung an Unterstützer ausgegeben wurden. Ein Nutzer in einem russischsprachigen IS-Unterstützerkanal bat kürzlich um Rat zur sichersten Nutzung von KI, nachdem er bereits entschieden hatte, fortzufahren. Diese Gruppe experimentiert nicht, sie optimiert ihre Handwerkskunst. Der Huthi-Waffenfall zeigt, dass eine entschlossene Zelle ein Frontier-Modell neun Monate lang über Hunderte von Sitzungen nutzen und eine Offline-Fähigkeit aufbauen kann, bevor die Plattform es entdeckt.

AML- und Buchhaltungsimplikationen für Unternehmen

Erhöhtes Risiko bei Crowdfunding- und wohltätigkeitsnahen Strömen

Die dokumentierten Crowdfunding-Fälle betrafen Beträge, die einzeln unter der üblichen Prüfung von Überweisungen liegen, und reichten von Zehntausenden von Dollar, verteilt über mehrere Plattformen und Konten. KI-generierte Spendenaufruf-Narrative, Identitätsdokumente und Spenderkommunikation würden es schwieriger machen, diese Kampagnen beim Onboarding von legitimer wohltätiger Aktivität zu unterscheiden. Compliance-Teams, die wohltätigkeitsbezogene Zahlungsströme als risikoärmer einstufen, weil einzelne Transaktionen klein sind, müssen diese Annahme überdenken. Das Risiko liegt im aggregierten Muster, nicht im einzelnen Ticket.

Für Unternehmen, die Krypto-Buchhaltungssoftware oder Software für die Buchhaltung digitaler Vermögenswerte einsetzen, um Spenden oder Zahlungsströme für wohltätige Kunden zu verarbeiten, besteht die Verpflichtung sicherzustellen, dass AML-Kontrollen auf das aggregierte Bild kalibriert sind, nicht nur auf die Größe einzelner Transaktionen. Eine Reihe kleiner eingehender Überweisungen von Wallets ohne vorherige Historie, die über mehrere Plattformen eingehen und in Stablecoins denominiert sind, rechtfertigt eine Prüfung auf Cluster-Ebene, auch wenn keine einzelne Transaktion einen Meldeschwellenwert überschreitet.

Mehrsprachige Ansprache und Screening-Lücken

KI-gestützte Übersetzung ist inzwischen eine bestätigte Fähigkeit für IS-nahe Netzwerke. Transaktionsnarrativtexte und Begünstigten-Namenskonventionen, die in nicht-lateinischen Schriften oder in Sprachen außerhalb des primären Screening-Regelwerks eines Unternehmens eingereicht werden, stellen eine Lücke dar, die böswillige Akteure kennen. Unternehmen, deren Transaktionsüberwachung nur auf englischsprachige Keyword-Listen kalibriert ist, sollten dies im aktuellen Bedrohungsumfeld als Mangel betrachten. Dies ist kein hypothetisches Szenario; das UN-Monitoring-Team hat bereits festgestellt, dass KI-Übersetzung die geografische Reichweite von IS-Spendenaufrufen erweitert.

Die Überprüfung Ihrer On-Chain-AML-Screening-Entscheidungen für Krypto-Unternehmen anhand mehrsprachiger Bedrohungsmuster ist ein konkreter Ausgangspunkt. Der Beitrag unter diesem Link behandelt die technischen Entscheidungen, die bestimmen, ob ein Screening-System jurisdiktionsunabhängige Risikoindikatoren erkennt oder nur bekannte englischsprachige Warnsignale.

Das Offline-Toolkit-Problem und seine Implikationen für die Erkennung

Das operativ bedeutsamste Detail im Huthi-Fall ist nicht die Waffenarbeit selbst. Es ist die Tatsache, dass die Zelle ein Offline-Simulations-Toolkit aufbaute, bevor die Konten gesperrt wurden. Dieselbe Dynamik gilt für die Finanzierung. Wenn IS-Unterstützer KI-Tools nutzen, um überzeugende Identitätsdokumente zu erstellen, mehrsprachige Spendenaufrufe zu verfassen oder Layering-Strategien zu entwerfen, bleiben die Ergebnisse lange nach einem Plattformverbot bestehen. Compliance-Teams können sich nicht auf Maßnahmen auf Plattformebene als Rückhalt verlassen. Die Erkennungslast liegt bei der Transaktionsüberwachung, der Sorgfaltspflicht gegenüber Kunden und der Qualität der Verdachtsmeldungen, nicht bei den Moderationssystemen der KI-Anbieter.

Sanktionsscreening und die Huthi-Einstufung

Die Huthi sind eine nach US-Recht designierte ausländische terroristische Organisation. Die Offenlegung vom September 2026 fügt der Sanktionsbelastung für jedes Unternehmen mit Zahlungsströmen, die Huthi-kontrolliertes Gebiet oder mit der Beschaffung von Dual-Use-Gütern verbundene Gegenparteien berühren, eine neue Dimension hinzu. Die dokumentierte Nutzung von Kryptowährung für die Beschaffung von UAV-Komponenten bedeutet, dass hier On-Chain-Indikatoren relevant sind, nicht nur Warnmeldungen aus dem Fiat-Korrespondenzbankverkehr. Unternehmen sollten bestätigen, dass ihre Screening-Listen aktuell sind und dass Huthi-nahe Wallet-Cluster, die in Offenlegungen der Strafverfolgung identifiziert wurden, in die Regeln zur Transaktionsüberwachung aufgenommen sind. Der Senatsbericht über die Rolle von USDT im Schattenbankensystem des Iran, der separat behandelt wird, ist relevanter Kontext für das Verständnis, wie designierte iranisch unterstützte Einheiten Werte über digitale Kanäle bewegen.

Prüfungs- und Offenlegungserwägungen auf Vorstandsebene

Für CFOs und Prüfungsausschüsse bei Anbietern virtueller Vermögenswerte spricht die TRM-Analyse dafür, das Risiko KI-gestützter Terrorismusfinanzierung als benannte Kategorie in die Risikobereitschaftserklärung und die AML-Risikobewertung des Unternehmens aufzunehmen. Der FATF-Rahmen verlangt bereits von Unternehmen, Risiken emerging Technologien zu bewerten. Eine glaubwürdige Bewertung Ende 2026, die KI-gestützte Identitätsfälschung und mehrsprachige Ansprache als Bedrohungsvektoren auslässt, wäre in einer aufsichtsrechtlichen Prüfung schwer zu verteidigen. Unternehmen, deren Krypto-Buchhaltungssoftware die Transaktionsdaten erzeugt, die in die AML-Berichterstattung einfließen, sollten bestätigen, dass die Datenpipeline die Metadaten erfasst, die ursprüngliche Plattform, den Narrativtext, das Counterparty-Clustering, die für eine musterbasierte Erkennung statt nur für Keyword-Regeln erforderlich sind.

KI, Terrorismus und Krypto-Finanzierung: Was Unternehmen wissen müssen

Was zu tun ist, bevor Regulierungsbehörden es verlangen

Sofortige Schritte für Compliance-Leiter

Aus der TRM-Analyse ergeben sich drei praktische Maßnahmen, ohne auf regulatorische Vorgaben zu warten. Erstens: Fügen Sie KI-gestützte Identitätsfälschung als dokumentiertes emerging Risiko in die AML-Risikobewertung des Unternehmens auf, mit einem Überprüfungsdatum. Zweitens: Testen Sie die Regeln zur Transaktionsüberwachung gegen mehrsprachige Ansprache-Szenarien, insbesondere wohltätigkeitsnahe eingehende Ströme in Stablecoins von Wallets ohne vorherige Historie. Drittens: Stellen Sie sicher, dass die Verfahren für Verdachtsmeldungen Anleitungen zur Aggregation von Kleinbetragsströmen desselben wirtschaftlichen Eigentümers über mehrere Plattformen enthalten, denn dieses Muster haben US-Staatsanwälte genutzt, um die Crowdfunding-Fälle aufzudecken.

Für Unternehmen, deren interne oder kundenorientierte Krypto-Buchhaltungssoftware der Compliance-Berichterstattung vorgelagert ist, lohnt sich jetzt eine Prüfung, ob der Datenexport die für die Mustererkennung erforderlichen Felder enthält, Ursprungsmetadaten, Narrativtext, Counterparty-Clustering. Ein System, das Transaktionen korrekt verbucht, aber die von der Compliance benötigten Metadaten entfernt, ist eine Kontrolllücke, und diese wird von Regulierungsbehörden geprüft werden, wenn KI-gestützte Typologien in FATF- und FinCEN-Leitlinien prominenter werden.

Quelle: TRM Labs

Häufig gestellte Fragen

Wurde KI bereits in Fällen von Terrorismusfinanzierung bestätigt?

Zum Zeitpunkt der Analyse von TRM Labs vom September 2026 wurde generative KI in einem Fall von Terrorismusfinanzierung nicht bestätigt. TRM klassifiziert sie in der "Horizon"-Phase, was bedeutet, dass Fähigkeit und Absicht vorhanden sind und eine Nutzung erwartet wird, aber kein spezifischer Finanzierungsfall dokumentiert wurde. Diese Einschätzung reduziert die Compliance-Pflichten nicht, sondern zeigt, wo die nächste Typologie entstehen wird.

Was bedeutet der Huthi-KI-Waffenfall für das Sanktionsscreening?

Die Offenlegung von Anthropic im September 2026 bestätigte, dass eine Zelle im von Huthi kontrollierten Jemen Claude neun Monate lang für Waffenentwicklung nutzte. Die Huthi sind eine von den USA als ausländische terroristische Organisation eingestufte Gruppe. Jedes Unternehmen mit Zahlungsströmen, einschließlich Krypto-Strömen, die Huthi-nahe Gegenparteien oder Beschaffungsnetzwerke berühren, ist erhöhtem Sanktionsrisiko ausgesetzt. Screening-Listen und On-Chain-Überwachungsregeln sollten gegen die neuesten Einstufungen und Offenlegungen der Strafverfolgung geprüft werden.

Wie sollten Unternehmen AML-Risikobewertungen als Reaktion auf diese Analyse anpassen?

Die TRM-Analyse spricht dafür, zwei neue Risikokategorien explizit hinzuzufügen: KI-gestützte Identitätsfälschung beim Onboarding und KI-gestützte mehrsprachige Spenderansprache über verschlüsselte Kanäle. Beide sollten in der AML-Risikobewertung des Unternehmens mit einem Mitigationsplan und einem Überprüfungsdatum erscheinen. Für FATF-regulierte Einheiten ist es bereits ein Aufsichtsbefund, wenn Risiken emerging Technologien nicht in der Risikobewertung dokumentiert werden.

Sind Kleinbetrags-Crowdfunding-Ströme ein echtes AML-Anliegen?

Ja. US-Staatsanwälte haben Crowdfunding-Kampagnen dokumentiert, die zwischen 30.000 und 116.000 USD an designierte Mitglieder von Hamas und Palästinensischem Islamischen Dschihad weiterleiteten, und die alle auf Kleinspenden über mehrere Plattformen aufbauten. KI-generierte Narrative und Identitätsdokumente würden diese Kampagnen beim Onboarding schwerer erkennbar machen. Compliance-Kontrollen müssen Ströme auf Ebene des wirtschaftlichen Eigentümers aggregieren und nicht einzelne Transaktionen isoliert bewerten.

Welche Daten benötigt Krypto-Buchhaltungssoftware zur Unterstützung der AML-Mustererkennung?

Über die korrekte Verbuchung hinaus sollte die compliancegerechte Ausgabe von Software für die Buchhaltung digitaler Vermögenswerte Metadaten zum Originator, Identifikatoren für Counterparty-Clustering, die ursprüngliche Plattform, den Transaktionsnarrativtext und Zeitstempelsequenzen enthalten. Ohne diese Felder ist eine musterbasierte Erkennung aggregierter Kleinbetrags-Terrorismusfinanzierungsströme nicht möglich. Unternehmen sollten prüfen, ob ihre aktuelle Softwareexporte diesen Standard erfüllen, insbesondere wenn die Ausgabe in die Verdachtsmeldungen einfließt.

GLOBALUSAllgemeinDurchsetzungAML/KYC & Lizenzierung

Verwandte Artikel

AML/KYC & Lizenzierung
OFAC sanktioniert Krypto-Geldwäsche-Netzwerk von Tren de Aragua
AML/KYC & Lizenzierung
OFAC sanktioniert acht Houthi-Krypto-Adressen: AML-Pflichten für Unternehmen
AML/KYC & Lizenzierung
OFAC sanktioniert Fentanyl-Netzwerke: 14 Mio. USD in Krypto mit SDN-Wallets verbunden
AML/KYC & Lizenzierung
Drift Protocol für 286 Mio. USD gehackt: Verdacht auf DPRK-Operation