„Man in the Prompt“-Angriffe: Wenn der Hacker sich im KI-Tool versteckt
Bei „Man in the Prompt“-Angriffen nutzen Cyberkriminelle Browsererweiterungen von KI-Tools wie ChatGPT oder Gemini, um Daten zu stehlen oder versteckte Eingabeaufforderungen einzuschleusen.

06. August 2025, 13:04 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 06.08.2025 (PresseBox) - Cyberkriminelle haben eine neue Art des Angriffs entwickelt, um an die Daten ihrer Opfer zu gelangen. Bei sogenannten „Man in the Prompt“-Angriffen missbrauchen die Hacker gängige Browsererweiterungen, um Eingabeaufforderungen in KI-Tools wie ChatGPT, Google Gemini und andere einzuschleusen. Diese kritische Erkenntnis stammt aus einem aktuellen Bedrohungsbericht des Cybersicherheitsforschungsunternehmens LayerX.

Dem Bericht zufolge nutzen die Angreifer dabei die gängige Funktionsweise der KI-Tools innerhalb des Browsers. Die Eingabefelder der Prompts sind Teil der Struktur der Webseite (bekannt als Document Object Model, DOM). Das bedeutet, dass praktisch jede Browsererweiterung mit grundlegendem Skripting-Zugriff auf das DOM lesen oder ändern kann, was die Benutzer in die KI-Eingabeaufforderungen eingeben, auch ohne dass spezielle Berechtigungen erforderlich sind.

Ein böswilliger Angreifer kann so kompromittierte Erweiterungen verwenden, um die sogenannten Prompts, also die Benutzeranfragen an die KI, zu manipulieren, versteckte Anweisungen einzuschleusen, sensible Daten aus den KI-Antworten oder der gesamten Sitzung zu extrahieren oder das KI-Modell sogar dazu verleiten, vertrauliche Informationen preiszugeben oder unbeabsichtigte Aktionen auszuführen. Im Wesentlichen wird der Browser damit zu einem Kanal, der es der Erweiterung ermöglicht, als „Man in the Middle“ für KI-Interaktionen zu fungieren.

Die Risiken eines solchen Angriffs sind signifikant, da browserbasierte KI-Tools häufig sensible Informationen verarbeiten, besonders wenn die Nutzer vertrauliche Unternehmensdaten in diese Schnittstellen einfügen und die interne KI-Anwendung auf proprietären Datensätzen trainiert wird und die Angreifer durch die Browsererweiterung Daten extrahieren. Die Tatsache, dass viele Unternehmen die Installation der kostenlosen KI-Tools erlauben, macht diese Art des Angriffs für Kriminelle zusätzlich attraktiv, denn sie bietet einen unauffälligen Weg, um Unternehmensdaten und -wissen zu stehlen.

Für herkömmliche Sicherheitsvorkehrungen stellt der „Man in the Prompt“-Angriff zudem eine echte Herausforderung dar, denn Sicherheitstools wie „Data Loss Prevention (DLP)“-Systeme für Endpunkte oder Secure Web Gateways haben keinen Einblick auf DOM-Ebene. Auch das Blockieren von KI-Tools allein über die URL schützt nicht vor internen KI-Implementierungen. Das bedeutet, dass Unternehmen ihre Sicherheitskonzepte anpassen müssen, damit auch das Verhalten innerhalb des Browsers erfasst wird. Zu den wichtigsten Empfehlungen von LayerX gehören die Überwachung von DOM-Interaktionen innerhalb von KI-Tools, um verdächtige Aktivitäten zu erkennen, das Blocken riskanter Erweiterungen auf der Grundlage ihres Verhaltens und nicht nur ihrer aufgeführten Berechtigungen sowie die aktive Verhinderung von Manipulationen und Datenexfiltrationen in Echtzeit auf Browser-Ebene.

Internet
[pressebox.de] · 06.08.2025 · 13:04 Uhr
[0 Kommentare]
Edelmetallen und kritischen Rohstoffen gehört die Zukunft
Herisau, 23.12.2025 (PresseBox) - Der globale Bedarf an Edelmetallen und kritischen Rohstoffen steigt. Die Industrie braucht sie, um wettbewerbsfähig und nachhaltig zu sein. Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Blue Moon Metals Inc. und Aurania Resources Ltd., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält. Ersteller:  SRC swiss resource […] (00)
vor 1 Stunde
Neubaugebiet (Archiv)
Wiesbaden - Die Preise für Wohnimmobilien in Deutschland sind im dritten Quartal 2025 um durchschnittlich 3,3 Prozent gegenüber dem Vorjahreszeitraum gestiegen. Wie das Statistische Bundesamt (Destatis) am Dienstag mitteilte, stiegen die Wohnimmobilienpreise damit zum vierten Mal in Folge gegenüber dem jeweiligen Vorjahresquartal. Gegenüber dem Vorquartal erhöhten sich die Preise um 1,0 Prozent. […] (00)
vor 7 Minuten
Robbie Williams berichtet, er sei in den 1990er-Jahren von Teilen der Britpop-Szene 'verachtet' worden.
(BANG) - Robbie Williams berichtet, er sei in den 1990er-Jahren von Teilen der Britpop-Szene "verachtet" worden. In einem Gespräch mit der 'Sunday Times' schildert der 51-Jährige, wie stark ihm die Ablehnung entgegenschlug, nachdem er 1995 beim Glastonbury Festival mit Oasis gesichtet wurde. Auf die Frage, wie die damalige Rockbewegung auf ihn reagierte, sagte er: "Ich wurde verabscheut. Ich habe […] (00)
vor 14 Stunden
Razer & BLACKPINK – Ein Style-Statement für alle, die beim Spielen glänzen wollen
Razer, die führende globale Gaming-Lifestyle-Marke für Gamer, vereint seine Kräfte mit BLACKPINK, dem weltweiten K-Pop-Phänomen, für eine Zusammenarbeit, die genauso aufsehenerregend ist wie ihre Performances. Inspiriert von BLACKPINKs furchtlosem Auftreten und Trend-etablierendem Style präsentiert die BLACKPINK X Razer Collection exklusives, limitiertes Co-Branding-Gear, das modernste Performance […] (00)
vor 1 Stunde
PixelCritics Weihnachts-Gewinnspiel: Schnappt euch das ultimative Hardware-Bundle
Weihnachten steht vor der Tür, und während draußen die Temperaturen sinken, heizen wir die Stimmung bei  PixelCritics  nochmal richtig auf. Wir haben uns mit dem Weihnachtsmann (oder besser gesagt Genesis) kurzgeschlossen und ein Paket geschnürt, das eure Setups zum Leuchten bringen wird. Schluss mit Kabelsalat und ungenauen Eingaben – wir verlosen ein mächtiges Duo von Genesis, das unter keinem […] (00)
vor 11 Stunden
Drehschluss für «Vielleicht Weihnachten»
Die neue romantische TV-Komödie für den ARD-Freitagsfilm ist pünktlich vor den Feiertagen abgedreht worden. Für die romantische Weihnachtskomödie Vielleicht Weihnachten (AT) sind kurz vor den Feiertagen die Dreharbeiten abgeschlossen worden. Der Film erzählt die Geschichte von Liv, gespielt von Inez Bjørg David, die ihrem festgefahrenen Familienalltag entfliehen möchte. Gemeinsam mit ihrem Mann Anton und Sohn Basti wünscht sie sich eine […] (00)
vor 2 Stunden
Tottenham Hotspur - FC Liverpool
Newcastle (dpa) - Der FC Liverpool muss monatelang auf seinen Starstürmer Alexander Isak verzichten. Der 26-Jährige fällt mit einer Knöchelverletzung und einem Wadenbeinbruch aus, wie der Club aus der englischen Premier League mitteilte. Der Offensivspieler, der im Sommer für 145 Millionen von Newcastle United gekommen war, sei bereits operiert worden. Isak hatte sich die Verletzung am Samstag […] (00)
vor 53 Minuten
Warum der Bund 2026 über 520 Milliarden Euro am Markt braucht
Der Bund greift tiefer in die Taschen der Kapitalmärkte als je zuvor. Mehr als 520 Milliarden Euro will Deutschland 2026 bei Investoren einsammeln. Ein Rekord, der nicht aus der Krise geboren ist, sondern aus politischer Planung. Infrastruktur, Verteidigung, Transformation – die Prioritäten der Regierung schlagen sich direkt im Schuldenkalender nieder. Für Anleger bedeutet das: mehr Angebot, […] (00)
vor 23 Minuten
 
„Die USE war mein Sechser im Lotto“
Berlin, 22.12.2025 (lifePR) - Mit 44 Jahren nochmal die Schulbank drücken – diese Vorstellung […] (00)
BKK ProVita bietet ab 2026 neue Extra-Leistungen
Bergkirchen, 22.12.2025 (lifePR) - Die gesetzliche Krankenkasse BKK ProVita startet mit […] (00)
WITTENSTEIN unterstützt die St. Josefspflege mit 5.000 Euro
Igersheim, 22.12.2025 (PresseBox) - Mit dieser Spende trägt die Unternehmensgruppe dazu bei, […] (00)
Der dänische Pharmariese Novo Nordisk hat die Erlaubnis erhalten, sein bekanntes Abnehmpräparat […] (00)
Simone Ashley
(BANG) - Simone Ashley ist wieder Single. Die 'Bridgerton'-Darstellerin war mit dem […] (00)
Photo: Kumail Nanjiani
(BANG) - Kumail Nanjiani blickt trotz des Misserfolgs von 'Eternals' mit Stolz auf seine MCU- […] (00)
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d, coin, payment, virtual, btc, btc, btc, bitcoin, bitcoin, cryptocurrency, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Der Kurs von Dogecoin (DOGE) ist unter eine lang gehaltene Unterstützungsmarke gefallen, was […] (00)
Die Webseite des «Gebäudecheck Wärmepumpe»
Dessau-Roßlau/Freiburg (dpa/tmn) - Die Geschichte der Wärmepumpe ist eine Geschichte voller […] (01)
 
 
Suchbegriff