Close Menu
TechurzTechurz
    What's Hot

    Get up to $400 off your TechCrunch Disrupt 2026 pass until tomorrow

    August 6, 2026

    Defense tech Hadrian raises $1.37B at $8B valuation

    August 6, 2026

    Omilia raises $67M to scale its customer support platform

    August 6, 2026
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Tech Pulse
    • Get up to $400 off your TechCrunch Disrupt 2026 pass until tomorrow
    • Defense tech Hadrian raises $1.37B at $8B valuation
    • Omilia raises $67M to scale its customer support platform
    • Get up to $400 off your TechCrunch Disrupt 2026 pass until Friday
    • Trump’s DOJ gains oversight of OpenAI’s green-card employee sponsorships
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    TechurzTechurz
    • Home
    • Tech Pulse
    • Future Tech
    • AI Systems
    • Cyber Reality
    • Disruption Lab
    • Signals
    TechurzTechurz
    Home - Security - So verwundbar sind KI-Agenten | CSO Online
    Security

    So verwundbar sind KI-Agenten | CSO Online

    TechurzBy TechurzAugust 12, 2025No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    So verwundbar sind KI-Agenten | CSO Online
    Share
    Facebook Twitter LinkedIn Pinterest Email


    KI-Agenten sind nützlich – und gefährlich, wie aktuelle Untersuchungserkenntnisse von Sicherheitsexperten demonstrieren.

    amgun | shutterstock.com

    Large Language Models (LLMs) werden mit immer mehr Tools und Datenquellen verbunden. Das bringt Vorteile, vergrößert aber auch die Angriffsfläche und schafft für Cyberkriminelle neue Prompt-Injection-Möglichkeiten. Das ist bekanntermaßen keine neue Angriffstechnik, erreicht aber mit Agentic AI ein völlig neues Level. Das demonstrierten Research-Spezialisten des Sicherheitsanbieters Zenity auf der Black Hat USA eindrücklich. Sie deckten eine ganze Reihe von Zero-Click- und One-Click-Exploit-Ketten in populären KI-Tools auf – darunter beispielsweise:

    • ChatGPT,
    • Copilot Studio,
    • Cursor,
    • Salesforce Einstein,
    • Google Gemini und
    • Microsoft Copilot.

    Die Untersuchungen von Zenity zeigen, dass Angriffsformen, die zuvor erforderten, menschliche Mitarbeiter zum Klick zu verleiten, nun auf KI-Agenten ausgeweitet werden können – was ihren Wirkungsgrad maximiert. “Das sind keine theoretischen Schwachstellen, sondern funktionierende Exploits mit unmittelbaren, realen Konsequenzen“, ordnet Michael Bargury, CTO und Mitbegründer von Zenity die Erkenntnisse seines Teams ein. “Wir haben gezeigt, dass Angreifer KI-Agenten heimlich kapern können, um sensible Daten zu exfiltrieren, sich als Benutzer auszugeben, kritische Arbeitsabläufe zu manipulieren und sich in Unternehmenssystemen zu bewegen. Angreifer können also Ihren Agenten kompromittieren, anstatt Sie direkt anzugreifen – mit ganz ähnlichen Konsequenzen.”

    ChatGPT: Prompt Injection per Dokument-Upload

    Ein ziemlich gängiger Anwendungsfall ist es etwa, Dokumente in KI-Chatbots wie ChatGPT hochzuladen, damit das Modell diese zusammenfassen oder Fragen zu ihrem Inhalt beantworten kann. Allerdings lassen sich in diesen Dokumenten auch Prompts verstecken, die die KI anweisen, heimlich, still und leise bestimmte Aktionen auszuführen. Im Fall von ChatGPT können über die Connectors-Funktion File-Storage-Dienste von Drittanbietern (beispielsweise Google Drive, GitHub oder SharePoint) eingebunden werden. Diese machten sich die Zenity-Forscher für einen Proof-of-Concept-Exploit zunutze: Sie erstellten ein Dokument, wie es bei einem realen Phishing-Angriff zum Einsatz kommen könnte. Eine darin versteckte Anweisung sorgt dabei dafür, dass ChatGPT im Hintergrund im verbundenen Google-Drive-Konto nach API Keys sucht – und die Informationen im Erfolgsfall an die Angreifer weiterleitet.

    CSO KIAgenten Online sind verwundbar
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleIs your iPhone alarm not going off? 6 potential fixes that worked for me
    Next Article Designer of the First Hydrogen Bomb Dies at 97
    Techurz
    • Website

    Related Posts

    Cyber Reality

    AI is becoming introspective – and that ‘should be monitored carefully,’ warns Anthropic

    November 3, 2025
    Cyber Reality

    Perplexity’s new AI tool lets you search patents with natural language – and it’s free

    November 3, 2025
    Cyber Reality

    Are laser-powered tape measures legit? It took just minutes to make me a believer

    November 2, 2025
    Add A Comment
    Latest Tech Pulse

    College social app Fizz expands into grocery delivery

    September 3, 20252,290

    12 Father’s Day E-Card Sites That Are Actually Good

    June 4, 202523

    SolarSquare in talks to raise up to $60M as India’s rooftop solar market draws major VC interest

    May 23, 202622
    Stay In Touch
    • YouTube
    • WhatsApp
    • Twitter
    • Pinterest
    • LinkedIn

    Techurz helps readers stay ahead of digital change with clear, practical, future focused technology intelligence written today,searched tomorrow.

    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Company
    • About Us
    • Contact Us
    • Our Authors / Editorial Team
    • Write For Us
    • Advertise
    Policy
    • Editorial Policy
    • Privacy Policy
    • Terms and Conditions
    • Affiliate Disclosure
    • Cookie Policy
    • Disclaimer
    • DMCA
    Explore
    • AI Systems
    • Cyber Reality
    • Future Tech
    • Disruption Lab
    • Signals
    • Tech Pulse
    • Sitemap

    Join the Techurz Brief

    The future does not arrive suddenly.
    Stay ahead with fast, sharp tech signals.

    Type above and press Enter to search. Press Esc to cancel.