„Man in the Prompt“-Angriffe: Wenn der Hacker sich im KI-Tool versteckt
Bei „Man in the Prompt“-Angriffen nutzen Cyberkriminelle Browsererweiterungen von KI-Tools wie ChatGPT oder Gemini, um Daten zu stehlen oder versteckte Eingabeaufforderungen einzuschleusen.

06. August 2025, 13:04 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 06.08.2025 (PresseBox) - Cyberkriminelle haben eine neue Art des Angriffs entwickelt, um an die Daten ihrer Opfer zu gelangen. Bei sogenannten „Man in the Prompt“-Angriffen missbrauchen die Hacker gängige Browsererweiterungen, um Eingabeaufforderungen in KI-Tools wie ChatGPT, Google Gemini und andere einzuschleusen. Diese kritische Erkenntnis stammt aus einem aktuellen Bedrohungsbericht des Cybersicherheitsforschungsunternehmens LayerX.

Dem Bericht zufolge nutzen die Angreifer dabei die gängige Funktionsweise der KI-Tools innerhalb des Browsers. Die Eingabefelder der Prompts sind Teil der Struktur der Webseite (bekannt als Document Object Model, DOM). Das bedeutet, dass praktisch jede Browsererweiterung mit grundlegendem Skripting-Zugriff auf das DOM lesen oder ändern kann, was die Benutzer in die KI-Eingabeaufforderungen eingeben, auch ohne dass spezielle Berechtigungen erforderlich sind.

Ein böswilliger Angreifer kann so kompromittierte Erweiterungen verwenden, um die sogenannten Prompts, also die Benutzeranfragen an die KI, zu manipulieren, versteckte Anweisungen einzuschleusen, sensible Daten aus den KI-Antworten oder der gesamten Sitzung zu extrahieren oder das KI-Modell sogar dazu verleiten, vertrauliche Informationen preiszugeben oder unbeabsichtigte Aktionen auszuführen. Im Wesentlichen wird der Browser damit zu einem Kanal, der es der Erweiterung ermöglicht, als „Man in the Middle“ für KI-Interaktionen zu fungieren.

Die Risiken eines solchen Angriffs sind signifikant, da browserbasierte KI-Tools häufig sensible Informationen verarbeiten, besonders wenn die Nutzer vertrauliche Unternehmensdaten in diese Schnittstellen einfügen und die interne KI-Anwendung auf proprietären Datensätzen trainiert wird und die Angreifer durch die Browsererweiterung Daten extrahieren. Die Tatsache, dass viele Unternehmen die Installation der kostenlosen KI-Tools erlauben, macht diese Art des Angriffs für Kriminelle zusätzlich attraktiv, denn sie bietet einen unauffälligen Weg, um Unternehmensdaten und -wissen zu stehlen.

Für herkömmliche Sicherheitsvorkehrungen stellt der „Man in the Prompt“-Angriff zudem eine echte Herausforderung dar, denn Sicherheitstools wie „Data Loss Prevention (DLP)“-Systeme für Endpunkte oder Secure Web Gateways haben keinen Einblick auf DOM-Ebene. Auch das Blockieren von KI-Tools allein über die URL schützt nicht vor internen KI-Implementierungen. Das bedeutet, dass Unternehmen ihre Sicherheitskonzepte anpassen müssen, damit auch das Verhalten innerhalb des Browsers erfasst wird. Zu den wichtigsten Empfehlungen von LayerX gehören die Überwachung von DOM-Interaktionen innerhalb von KI-Tools, um verdächtige Aktivitäten zu erkennen, das Blocken riskanter Erweiterungen auf der Grundlage ihres Verhaltens und nicht nur ihrer aufgeführten Berechtigungen sowie die aktive Verhinderung von Manipulationen und Datenexfiltrationen in Echtzeit auf Browser-Ebene.

Internet
[pressebox.de] · 06.08.2025 · 13:04 Uhr
[0 Kommentare]
Jahresende mit Knall
Düsseldorf, 23.12.2025 (lifePR) - Silvester wird’s laut, das ist ziemlich sicher. Zumindest in Deutschland gibt es wenige Orte, an denen nicht geböllert wird. Und auch wenn ein Großteil der Bevölkerung das Feuerwerk zum Jahresende zelebriert, führt diese Leidenschaft nicht automatisch zu grenzenlosen Möglichkeiten. Dennoch sind die Vorschriften an diesem besonderen Abend deutlich großzügiger […] (00)
vor 1 Stunde
Verfahren gegen Tierpark wegen Verletzung in Streichelgehege
Stralsund (dpa) - Für die Folgekosten der schmerzhaften Begegnung einer Urlauberin aus Sachsen-Anhalt mit einer Ziege in einem Streichelgehege muss der Tierpark nicht aufkommen - so die Auffassung des Landgerichts Stralsund. Geklagt hatte die Krankenversicherung der Frau, bei der nach dem Zoobesuch Behandlungskosten angefallen sind.  Der Tierpark in Mecklenburg-Vorpommern habe alles Erforderliche […] (00)
vor 16 Minuten
© @annakournikova / Instagram
(BANG) - Enrique Iglesias und Anna Kournikova durften ihr viertes Kind auf der Welt begrüßen. Der spanische Sänger und die ehemalige russische Tennisspielerin teilten am Montag (22. Dezember) einen gemeinsamen Beitrag auf Instagram, in dem sie verkündeten, dass ihre Familie weiter gewachsen ist. Zusammen ziehen sie bereits die achtjährigen Zwillinge Lucy und Nicholas sowie die fünfjährige Tochter […] (01)
vor 2 Stunden
Razer & BLACKPINK – Ein Style-Statement für alle, die beim Spielen glänzen wollen
Razer, die führende globale Gaming-Lifestyle-Marke für Gamer, vereint seine Kräfte mit BLACKPINK, dem weltweiten K-Pop-Phänomen, für eine Zusammenarbeit, die genauso aufsehenerregend ist wie ihre Performances. Inspiriert von BLACKPINKs furchtlosem Auftreten und Trend-etablierendem Style präsentiert die BLACKPINK X Razer Collection exklusives, limitiertes Co-Branding-Gear, das modernste Performance […] (00)
vor 3 Stunden
Nächster Halt Transport Fever 3: Neues Video zeigt die Infrastruktur Revolution
Das Jahr neigt sich dem Ende zu, doch Urban Games zündet noch einmal ein Feuerwerk für alle Logistik-Liebhaber. Mit der dritten Episode ihrer „First Look“-Reihe gewähren die Entwickler aus Schaffhausen einen tiefen Einblick in das Herzstück von  Transport Fever 3, das 2026 erscheinen soll. Was hier präsentiert wird, ist eine fundamentale Neuausrichtung der Simulationstiefe. Wir verabschieden uns […] (00)
vor 55 Minuten
Hallmark kündigt Prequel «Hope Valley: 1874» an
Mit einer neuen Serie blickt Hallmark zurück auf die Anfänge von Hope Valley und erweitert das erfolgreiche Serienuniversum um eine historische Vorgeschichte. Hallmark Media baut das Franchise «When Calls the Heart» weiter aus und hat mit Hope Valley: 1874 eine Prequel-Serie angekündigt. Die achtteilige Reihe startet im März 2026 exklusiv beim Streamingdienst Hallmark+. Die Dreharbeiten beginnen bereits in der kommenden Woche im kanadischen […] (00)
vor 1 Stunde
Tottenham Hotspur - FC Liverpool
Newcastle (dpa) - Der FC Liverpool muss monatelang auf seinen Starstürmer Alexander Isak verzichten. Der 26-Jährige fällt mit einer Knöchelverletzung und einem Wadenbeinbruch aus, wie der Club aus der englischen Premier League mitteilte. Der Offensivspieler, der im Sommer für 145 Millionen von Newcastle United gekommen war, sei bereits operiert worden. Isak hatte sich die Verletzung am Samstag […] (01)
vor 3 Stunden
Die Deutschen sind bekannt für ihre Vorliebe für Sekt, doch aktuelle Zahlen zeigen einen bemerkenswerten Rückgang im Konsum von Schaumweinen jeglicher Art. Laut dem Statistischen Bundesamt wurden im Jahr 2024 in Deutschland 255,3 Millionen Liter Schaumwein abgesetzt – ein Rückgang von 19,5 Prozent gegenüber dem Jahr 2014. Im vergangenen Jahr konsumierte jede Person ab 16 Jahren im Durchschnitt […] (00)
vor 2 Minuten
 
EMS-Training und Kompressionsmassage: Zwei Technologien prägen den Sporttrend in 2025
Linden, 22.12.2025 (lifePR) - Technologie gewinnt im Freizeit- und Amateursport weiter an […] (00)
Das beste Branchenportal für Waschmaschinen
Bietigheim-Bissingen, 23.12.2025 (PresseBox) - Das Branchenportal für Waschmaschinen stellt […] (00)
Hot Openings 2026 - wohin der Luxusreise-markt steuert
Frankfurt am Main, 22.12.2025 (lifePR) - Der internationale Luxusreisemarkt setzt seinen […] (00)
Bäckerei Trump schließt
Freinsheim (dpa) - Ihre «Trump-Schnitten» waren der Renner. Und für Touristen war sie vor allem zur […] (02)
Andreas Wellinger
Oberstdorf (dpa) - Entspannte Weihnachten gibt es für Andreas Wellinger in diesem Jahr nicht. […] (03)
bitcoin, gold, coin, icon, symbol, logo, bitcoin gold, bitcoin logo, currency, cryptocurrency, black background, bitcoin, bitcoin, bitcoin, bitcoin, logo, logo, logo, logo, logo, bitcoin logo, bitcoin logo, bitcoin logo
XRP-basierte Exchange-Traded Funds (ETFs) haben in der vergangenen Woche trotz eines […] (00)
Tanzt «Magic Mike» «GZSZ» auf der Nase rum?
Gestern sendete RTLZWEI statt der Trash-Soap ausnahmsweise schon Filme. Konnten diese nun also einen […] (00)
Endlich Erbarmen! Bloober Team schenkt uns einen „Story-Modus“ für Cronos: The New Dawn
Die Gebete derer, die an der gnadenlosen Härte der Dystopie verzweifelten, wurden endlich […] (00)
 
 
Suchbegriff