IDEsaster: Wenn der KI-Assistent zum Einfallstor für Hacker wird
Der Einsatz von KI-gestützten Entwicklungsumgebungen (IDEs) hat die Softwareentwicklung revolutioniert – aber nicht unbedingt sicherer gemacht, wie sich immer häufiger herausstellt. Nun wurden mehr als 30 Sicherheitslücken in popul

10. Dezember 2025, 13:45 Uhr · Quelle: Pressebox
Neue Analysen decken gravierende Schwachstellen in KI-gestützten IDEs auf. Hacker nutzen diese, um Systeme zu kompromittieren und sensible Daten zu stehlen.

Neustadt an der Weinstraße, 10.12.2025 (PresseBox) - Die Integration von künstlicher Intelligenz in die Softwareentwicklung versprach eine Revolution der Produktivität, doch Sicherheitsforscher haben nun eine Schattenseite dieser Entwicklung aufgedeckt, die unter dem Namen „IDEsaster“ für Aufsehen sorgt. In einer umfassenden Analyse wurden mehr als 30 gravierende Sicherheitslücken in populären KI-gestützten Entwicklungsumgebungen (IDEs) identifiziert, die es Angreifern ermöglichen, sensible Daten zu stehlen oder sogar Schadcode auf fremden Rechnern auszuführen. Betroffen sind einige der bekanntesten Werkzeuge der Branche, darunter GitHub Copilot, Cursor, Windsurf, Zed.dev sowie Erweiterungen wie Roo Code und Cline. Die schiere Masse der entdeckten Schwachstellen, von denen 24 bereits mit offiziellen CVE-Kennungen versehen wurden, verdeutlicht ein systemisches Problem in der Art und Weise, wie moderne Coding-Assistenten konzipiert sind.

Der Sicherheitsforscher Ari Marzouk, der diese Mängel aufdeckte, zeigt sich besonders überrascht von der Universalität der Angriffsketten. Das Kernproblem liegt dabei in einer falschen Sicherheitsannahme: Die Hersteller der KI-Tools betrachten die zugrundeliegende Software der Entwicklungsumgebung oft als sicher, da deren Funktionen seit Jahren existieren und etabliert sind. Doch sobald autonome KI-Agenten hinzugefügt werden, ändert sich das Bedrohungsmodell drastisch. Funktionen, die für einen menschlichen Benutzer harmlos sind, werden zu gefährlichen Werkzeugen, wenn sie von einer manipulierten KI gesteuert werden.

Im Wesentlichen nutzen die Angriffe eine Kombination aus drei Vektoren. Zunächst wird durch eine sogenannte „Prompt Injection“ die Schutzvorrichtung des Large Language Models (LLM) umgangen, um den Kontext zu kapern. Anschließend nutzt der Angreifer die automatisch genehmigten Werkzeugaufrufe des KI-Agenten, um Aktionen ohne Interaktion des Benutzers durchzuführen. Schließlich werden legitime Funktionen der IDE missbraucht, um Sicherheitsgrenzen zu durchbrechen.

Das Besondere an „IDEsaster“ im Vergleich zu früheren Angriffsmethoden ist die Nutzung legitimer IDE-Funktionen durch die KI selbst. Ein Angreifer muss nicht mehr auf traditionelle Softwarefehler warten, sondern kann die KI dazu bringen, das System von innen heraus zu kompromittieren. Dies geschieht oft durch „Context Hijacking“, bei dem die Umgebung, in der die KI arbeitet, kompromittiert wird. Dies kann durch vom Benutzer unbewusst eingefügte URLs, Texte mit für das menschliche Auge unsichtbaren Zeichen oder durch die Manipulation von Model Context Protocol (MCP)-Servern geschehen. Selbst ein vertrauenswürdiger Server kann zur Gefahr werden, wenn er Eingaben aus einer externen, von den Angreifern kontrollierten Quelle analysiert.

Die konkreten Auswirkungen dieser Sicherheitslücken sind alarmierend. Bei Tools wie Cursor, Roo Code oder JetBrains Junie konnten Forscher demonstrieren, wie durch eine Prompt Injection sensible Dateien ausgelesen und anschließend über legitime Schreibfunktionen als JSON-Datei auf einer vom Angreifer kontrollierten Domain offengelegt wurden. Noch kritischer sind Schwachstellen in GitHub Copilot oder Zed.dev, die eine direkte Manipulation von Konfigurationsdateien ermöglichen. Hierbei wird die KI instruiert, Einstellungsdateien des Arbeitsbereichs so zu verändern, dass Pfade zu ausführbaren Dateien auf schadhaften Code umgeleitet werden. Da viele KI-Agenten so konfiguriert sind, dass sie das Schreiben von Dateien im Arbeitsbereich automatisch genehmigen, kann dies zur Ausführung von beliebigem Code führen, ohne dass der Entwickler auch nur eine Taste drücken muss. Es genügt unter Umständen das bloße Öffnen eines manipulierten Projekts.

Diese Enthüllungen fallen in eine Zeit, in der auch andere Schwachstellen in der KI-Infrastruktur bekannt werden. So wurde beispielsweise eine Lücke in der OpenAI Codex CLI entdeckt, die Befehlen von MCP-Servern blind vertraute, sowie Probleme in Google Antigravity, die eine indirekte Prompt Injection über vergiftete Webquellen ermöglichten. Eine neue Klasse von Schwachstellen, bezeichnet als „PromptPwnd“, zielt zudem spezifisch auf KI-Agenten in CI/CD-Pipelines wie GitHub Actions ab. Diese Häufung von Vorfällen zeigt deutlich, wie KI-Tools die Angriffsfläche von Entwicklerrechnern vergrößern. Das Grundproblem bleibt oft die Unfähigkeit der Sprachmodelle, sicher zwischen den legitimen Anweisungen des Benutzers und potenziell bösartigen Inhalten aus externen Quellen zu unterscheiden.

Angesichts dieser Bedrohungslage raten Experten dringend dazu, KI-IDEs und -Agenten ausschließlich in vertrauenswürdigen Projekten einzusetzen und Quellen, wie etwa URLs, manuell auf versteckte Anweisungen zu prüfen. Entwickler von KI-Tools sind gefordert, das Prinzip der geringsten Privilegien anzuwenden und Sandboxing-Technologien konsequent zu nutzen. Ari Marzouk plädiert für ein neues Paradigma namens „Secure for AI“. Dieser Ansatz fordert, dass Software nicht nur nach klassischen Standards sicher sein muss, sondern bereits im Designprozess berücksichtigen sollte, wie KI-Komponenten zukünftig missbraucht werden könnten. Denn solange Repositories, die KI für Code-Vorschläge oder Triage nutzen, anfällig für die Übernahme durch Hacker bleiben, ist nicht nur der einzelne Entwickler, sondern die gesamte Lieferkette der Softwareentwicklung gefährdet.

Internet / KI / Hacking / IDEs / Cybersecurity
[pressebox.de] · 10.12.2025 · 13:45 Uhr
[0 Kommentare]
GWW-Luther-Karree: Nutzungsmix als nachhaltiger Garant für Quartiersentwicklung in Wernigerode
Wernigerode, 10.12.2025 (PresseBox) - Report: GWW bringt Schwung in den Wernigeröder Stadtteil Hasserode: Neubau-Schule, Sportplatz, Qualitäts-Wohnen und neues Gewerbe Wernigerodes OBM: Die komplexe GWW-Betrachtung heilt den Standort S&P Steuerberatungsgesellschaft: Attraktive Räumlichkeiten helfen uns auch bei der Mitarbeiter-Rekrutierung Barbara Feierabend: Statt Haus mit Garten nun große […] (00)
vor 10 Stunden
Spannungen zwischen Venezuela und USA
Caracas/Washington (dpa) - Die venezolanische Regierung hat die Erstürmung eines Öltankers vor der Küste des südamerikanischen Landes durch das US-Militär scharf verurteilt. Der bewaffnete Einsatz sei «ein dreister Raubüberfall und ein Akt internationaler Piraterie», wetterte das Außenministerium in Caracas. US-Justizministerin Pam Bondi und FBI-Chef Kash Patel hatten die außergewöhnliche Aktion […] (03)
vor 15 Minuten
Mikroplastik: Über diese fünf Mechanismen schaden die winzigen Plastikteile unserem Gehirn
Mikroplastik hat sich in den vergangenen Jahren von einem Randthema der Umweltforschung zu einem globalen Gesundheitsaspekt entwickelt. Die winzigen Kunststoffpartikel entstehen durch Zerfall alltäglicher Produkte, sie gelangen in Gewässer, Böden, Nahrungsmittel, Trinkwasser und letztlich auch in den menschlichen Körper. Vieles daran wirkt vertraut: Plastik ist überall, seine Spuren ebenfalls. […] (00)
vor 9 Stunden
31. José Carreras-Gala
Leipzig (dpa) - Der spanische Opernsänger José Carreras hat bei der 31. Ausgabe der Gala für seine Leukämie-Stiftung Spenden in Höhe von mehr als 3,4 Millionen Euro gesammelt. «Ich verneige mich vor unseren Spenderinnen und Spendern für diese großzügige und nachhaltige Unterstützung», sagte der 79-Jährige bei der Gala in Leipzig. Die Spendenveranstaltung in der Leipziger Media City wurde am […] (00)
vor 2 Stunden
Star Wars: KOTOR-Remake in neuen Händen? – Bericht enthüllt überraschenden Entwicklerwechsel
Das Rätsel um das Star Wars: Knights of the Old Republic-Remake bekommt eine neue Wendung. Laut einem aktuellen Bericht wird das lang erwartete Projekt nicht mehr nur von Saber Interactive, sondern nun auch von Mad Head Games entwickelt. Jenem Studio, das bislang unter dem Radar an einem geheimen AAA-Spiel „basierend auf einer berühmten Marke“ arbeitete. Die Hinweise sprechen nun eine deutliche […] (00)
vor 9 Stunden
YouTube TV plant mehr Abo-Modelle
Der Google-Streamingdienst führt Anfang 2026 mehr als zehn günstigere Genre-Pakete ein, darunter ist ein umfangreiches Sport-Angebot mit ESPN Unlimited. YouTube TV wird sein bislang 82,99 Dollar teures Basispaket im kommenden Jahr um eine ganze Reihe günstigerer Alternativen ergänzen: Wie der Streamingdienst ankündigt, sollen Anfang 2026 mehr als zehn neue, genre-spezifische Pakete starten. Damit sollen Kundinnen und Kunden künftig gezielt […] (00)
vor 4 Stunden
Alex Mumbrú
Barcelona (dpa) - Aktuell erholt sich Basketball-Bundestrainer Alex Mumbrú in der spanischen Heimat weiter von den Folgen seiner Bauchspeicheldrüsen-Entzündung, die ihn während der Europameisterschaft in Finnland und Lettland ins Krankenbett gezwungen hatte. Dabei denkt er auch immer mal wieder an die Tage von Tampere und Riga, wo er als Randfigur mit ansehen musste, wie Dennis Schröder und Co. […] (00)
vor 48 Minuten
Kostenloses Stock Foto zu aktienmarkt, berlin, berlin finance
Ethereum-Preis startete einen frischen Anstieg über $3.350. ETH korrigiert nun Gewinne von $3.450 und könnte weiter unter $3.200 fallen. Ethereum startete eine Abwärtskorrektur von der Zone um $3.450. Der Preis handelt nahe $3.200 und dem 100-stündigen einfachen gleitenden Durchschnitt. Es gab einen Bruch unterhalb einer bullischen Trendlinie mit […] (00)
vor 25 Minuten
 
Fernstudium Infotage vom 12. bis 22. Januar
Wismar, 10.12.2025 (lifePR) - Neuer Job, bessere Aufstiegschancen, ein höheres Gehalt: Viele […] (00)
Hyperscaler vs. mittelständischer Cloud-Service-Provider
Krefeld, 10.12.2025 (PresseBox) - Mittelständische Cloud-Service-Provider bieten oft genau das, […] (00)
SAP (Archiv)
Walldorf - Bei SAP steht ein Wechsel in der deutschen Landesgesellschaft an. Wie das […] (00)
game Charts im November – Vom Stadtbau im Römischen Reich bis zu Eliteteams auf geheimer Mission
Gleich zwei neu erschienene Games schaffen im November den Einstieg in die Top 3 der […] (00)
Pamela Anderson
(BANG) - Pamela Anderson war überrascht von den Reaktionen auf ihr ungeschminktes Aussehen. Die […] (01)
Warum Deutschland als eines der digitalsten Länder Europas gilt Deutschland nimmt eine führende Position […] (01)
Cynthia Erivo und Ariana Grande
(BANG) - 'Wicked'-Komponist Stephen Schwartz arbeitet an einem neuen Film, der 'in der Welt von […] (00)
 
 
Suchbegriff