KI-Browser-Schwachstelle: Indirekte Prompt-Injection
2025-08-24
Das Brave-Sicherheitsteam hat eine kritische Sicherheitslücke in KI-Browsern wie Perplexity Comet entdeckt: Angreifer können schädliche Anweisungen in Webseiten einbetten und so den KI-Assistenten dazu bringen, unautorisierte Aktionen auszuführen, z. B. Zugriff auf Bankkonten von Nutzern oder Diebstahl von Passwörtern. Der Angriff nutzt die Unfähigkeit des KI-Assistenten aus, zwischen Nutzeranweisungen und Webseiteninhalten zu unterscheiden, wodurch traditionelle Web-Sicherheitsmechanismen umgangen werden. Diese Schwachstelle unterstreicht die Bedeutung der Sicherheit von KI-Browsern und erfordert von Browser-Anbietern, die Sicherheit zu priorisieren, bevor sie leistungsstarke KI-Agentenfunktionen bereitstellen.
Technologie