„Man in the Prompt“-Angriffe: Wenn der Hacker sich im KI-Tool versteckt
Bei „Man in the Prompt“-Angriffen nutzen Cyberkriminelle Browsererweiterungen von KI-Tools wie ChatGPT oder Gemini, um Daten zu stehlen oder versteckte Eingabeaufforderungen einzuschleusen.

06. August 2025, 13:04 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 06.08.2025 (PresseBox) - Cyberkriminelle haben eine neue Art des Angriffs entwickelt, um an die Daten ihrer Opfer zu gelangen. Bei sogenannten „Man in the Prompt“-Angriffen missbrauchen die Hacker gängige Browsererweiterungen, um Eingabeaufforderungen in KI-Tools wie ChatGPT, Google Gemini und andere einzuschleusen. Diese kritische Erkenntnis stammt aus einem aktuellen Bedrohungsbericht des Cybersicherheitsforschungsunternehmens LayerX.

Dem Bericht zufolge nutzen die Angreifer dabei die gängige Funktionsweise der KI-Tools innerhalb des Browsers. Die Eingabefelder der Prompts sind Teil der Struktur der Webseite (bekannt als Document Object Model, DOM). Das bedeutet, dass praktisch jede Browsererweiterung mit grundlegendem Skripting-Zugriff auf das DOM lesen oder ändern kann, was die Benutzer in die KI-Eingabeaufforderungen eingeben, auch ohne dass spezielle Berechtigungen erforderlich sind.

Ein böswilliger Angreifer kann so kompromittierte Erweiterungen verwenden, um die sogenannten Prompts, also die Benutzeranfragen an die KI, zu manipulieren, versteckte Anweisungen einzuschleusen, sensible Daten aus den KI-Antworten oder der gesamten Sitzung zu extrahieren oder das KI-Modell sogar dazu verleiten, vertrauliche Informationen preiszugeben oder unbeabsichtigte Aktionen auszuführen. Im Wesentlichen wird der Browser damit zu einem Kanal, der es der Erweiterung ermöglicht, als „Man in the Middle“ für KI-Interaktionen zu fungieren.

Die Risiken eines solchen Angriffs sind signifikant, da browserbasierte KI-Tools häufig sensible Informationen verarbeiten, besonders wenn die Nutzer vertrauliche Unternehmensdaten in diese Schnittstellen einfügen und die interne KI-Anwendung auf proprietären Datensätzen trainiert wird und die Angreifer durch die Browsererweiterung Daten extrahieren. Die Tatsache, dass viele Unternehmen die Installation der kostenlosen KI-Tools erlauben, macht diese Art des Angriffs für Kriminelle zusätzlich attraktiv, denn sie bietet einen unauffälligen Weg, um Unternehmensdaten und -wissen zu stehlen.

Für herkömmliche Sicherheitsvorkehrungen stellt der „Man in the Prompt“-Angriff zudem eine echte Herausforderung dar, denn Sicherheitstools wie „Data Loss Prevention (DLP)“-Systeme für Endpunkte oder Secure Web Gateways haben keinen Einblick auf DOM-Ebene. Auch das Blockieren von KI-Tools allein über die URL schützt nicht vor internen KI-Implementierungen. Das bedeutet, dass Unternehmen ihre Sicherheitskonzepte anpassen müssen, damit auch das Verhalten innerhalb des Browsers erfasst wird. Zu den wichtigsten Empfehlungen von LayerX gehören die Überwachung von DOM-Interaktionen innerhalb von KI-Tools, um verdächtige Aktivitäten zu erkennen, das Blocken riskanter Erweiterungen auf der Grundlage ihres Verhaltens und nicht nur ihrer aufgeführten Berechtigungen sowie die aktive Verhinderung von Manipulationen und Datenexfiltrationen in Echtzeit auf Browser-Ebene.

Internet
[pressebox.de] · 06.08.2025 · 13:04 Uhr
[0 Kommentare]
Veranstaltungübersicht April 2026
Mainz, 30.03.2026 (lifePR) -   Offener Stick-Strick-Häkel-Kreis Wir wollen uns beim offenen Stick-Strick und Häkelkreis-Treffen zusammensetzen, um gemeinsam verschiedene Handarbeitstechniken zu Erlernen, Wissen auszutauschen und voneinander zu lernen. Do 02/04 Do 16/04 Do 30/04 und weitere Termine bis Ende Juli 16.30–18.30 Uhr Es sind keine […] (00)
vor 3 Stunden
Sängerin Celine Dion
Paris (dpa) - Nach einer jahrelangen krankheitsbedingten Konzertpause hat Superstar Céline Dion ein Bühnen-Comeback angekündigt. «Dieses Jahr bekomme ich das schönste Geschenk meines Lebens», sagte die «My Heart Will Go On»-Sängerin an ihrem 58. Geburtstag in einem auf Instagram veröffentlichten Video. «Ich bekomme die Möglichkeit, euch zu sehen und wieder für […] (00)
vor 8 Minuten
RZA und Ghostface Killah
(BANG) - Fans des Wu-Tang Clan haben Rückerstattungen angeboten bekommen, nachdem mehrere Mitglieder bei der als komplette Abschiedstour angekündigten Konzertreihe fehlten. Die legendäre Hip-Hop-Gruppe trat am 25. März im Brisbane Entertainment Centre auf. Allerdings nicht in vollständiger Besetzung, obwohl im Vorfeld angekündigt worden war, dass "alle […] (00)
vor 4 Stunden
Zwei neue iPhone-Apps für dieses Jahr erwartet
Im Laufe dieses Jahres wird Apple seinen Nutzern voraussichtlich zwei brandneue iPhone-Apps zur Verfügung stellen. Dabei soll es sich um eine Apple Business App sowie eine eigenständige Siri-App handeln. iPhone im Business, Quelle: Unsplash Apple Business App Die neue Apple Business App wird es Mitarbeitern in Unternehmen ermöglichen, die […] (00)
vor 5 Stunden
Ein Doppelpack für Fans: Xbox Games Showcase 2026 und E‑Day Direct im Juni
Heute hat Xbox bekannt gegeben, dass der Xbox Games Showcase 2026 am Sonntag, den 7. Juni, um 19: 00 Uhr stattfinden wird, unmittelbar gefolgt von einem ausführlichen Einblick in die Rückkehr einer der legendärsten Spielereihen von Xbox: mit der Gears of War: E-Day Direct. Der Showcase bietet erste Einblicke ins Gameplay und wichtige Neuigkeiten zu […] (00)
vor 1 Stunde
«Almania» geht zu Ende: Finale Staffel in Produktion
Phil Laude steuert mit seiner Erfolgsserie auf das Abitur und den Abschied zu. Die SWR-Comedyserie Almania biegt auf die Zielgerade ein: Aktuell laufen die Dreharbeiten zur vierten und zugleich letzten Staffel. Die neuen Episoden sollen voraussichtlich 2027 in der ARD Mediathek veröffentlicht werden. Im Zentrum steht erneut Alman-Lehrer Frank Stimpel, gespielt von Phil Laude, der mit seiner […] (00)
vor 2 Stunden
Gianni Infantino
Zürich (dpa) - FIFA-Präsident Gianni Infantino drängt trotz des Krieges im Nahen Osten auf eine Teilnahme Irans an der Fußball-WM im Sommer. «Wir wollen, dass Iran spielt, Iran wird bei der Weltmeisterschaft spielen. Es gibt keinen Plan B, C oder D - es gibt Plan A», sagte der Chef des Weltverbands in einem Interview des mexikanischen Fernsehsenders N+ […] (01)
vor 2 Stunden
kostenloses stock foto zu 50 €, anlagestrategie, bankwesen
Ethereum (ETH) notiert derzeit über $2.000, während sich der März dem Ende zuneigt. Händler beobachten gespannt, ob die Kryptowährung ihren ersten positiven Monat seit August 2025 abschließen kann. Das Ergebnis ist von Bedeutung, da ein nachhaltiger Ausbruch über oder unter wichtige Kursmarken darüber entscheiden könnte, ob Ethereum aus einer […] (00)
vor 23 Minuten
 
Nächster Meilenstein: Redwood AI sichert sich “Mitacs”-Förderung für Spitzenforschung
Lüdenscheid, 28.03.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
Gemeinsam Gutes tun: virtual7 spendet über 10.000 Euro für soziale und ökologische Projekte
Karlsruhe, 30.03.2026 (PresseBox) - Im Rahmen einer Spendenaktion von virtual7 haben sich […] (00)
Digitales Retourenmanagement im Einzelhandel: Transparent, dokumentiert, reintegriert
Düsseldorf, 30.03.2026 (PresseBox) - Unzureichend dokumentierte Retouren führen im […] (00)
Krankenhaus (Archiv)
Berlin - Die Deutsche Krankenhausgesellschaft (DKG) fordert mehr Geld, um Kliniken […] (01)
Fußball-WM
New York (dpa) - Im Herzen von New York wird der Deutsche Fußball-Bund während der WM das […] (02)
Neue Luftfahrt-Serie hebt bei National Geographic ab
Der Sender zeigt ab Ende Mai gleich zwei neue Formate mit Technikgeschichte und Blick hinter […] (00)
Resident Evil Requiem: Neues Update bringt Fotomodus und wichtige Fehlerbehebungen
Capcom hört zu – das lässt sich nach dem jüngsten Update für Resident Evil […] (00)
QNAP und CyberLink erweitern Partnerschaft
QNAP Systems, Inc. (QNAP), ein führender Innovator von Computer-, Netzwerk- und […] (00)
 
 
Suchbegriff