KI-Browser-Schwachstelle: Indirekte Prompt-Injection

2025-08-24
KI-Browser-Schwachstelle: Indirekte Prompt-Injection

Das Brave-Sicherheitsteam hat eine kritische Sicherheitslücke in KI-Browsern wie Perplexity Comet entdeckt: Angreifer können schädliche Anweisungen in Webseiten einbetten und so den KI-Assistenten dazu bringen, unautorisierte Aktionen auszuführen, z. B. Zugriff auf Bankkonten von Nutzern oder Diebstahl von Passwörtern. Der Angriff nutzt die Unfähigkeit des KI-Assistenten aus, zwischen Nutzeranweisungen und Webseiteninhalten zu unterscheiden, wodurch traditionelle Web-Sicherheitsmechanismen umgangen werden. Diese Schwachstelle unterstreicht die Bedeutung der Sicherheit von KI-Browsern und erfordert von Browser-Anbietern, die Sicherheit zu priorisieren, bevor sie leistungsstarke KI-Agentenfunktionen bereitstellen.

Technologie