„Man in the Prompt“-Angriffe: Wenn der Hacker sich im KI-Tool versteckt
Bei „Man in the Prompt“-Angriffen nutzen Cyberkriminelle Browsererweiterungen von KI-Tools wie ChatGPT oder Gemini, um Daten zu stehlen oder versteckte Eingabeaufforderungen einzuschleusen.

06. August 2025, 13:04 Uhr · Quelle: Pressebox

Neustadt an der Weinstraße, 06.08.2025 (PresseBox) - Cyberkriminelle haben eine neue Art des Angriffs entwickelt, um an die Daten ihrer Opfer zu gelangen. Bei sogenannten „Man in the Prompt“-Angriffen missbrauchen die Hacker gängige Browsererweiterungen, um Eingabeaufforderungen in KI-Tools wie ChatGPT, Google Gemini und andere einzuschleusen. Diese kritische Erkenntnis stammt aus einem aktuellen Bedrohungsbericht des Cybersicherheitsforschungsunternehmens LayerX.

Dem Bericht zufolge nutzen die Angreifer dabei die gängige Funktionsweise der KI-Tools innerhalb des Browsers. Die Eingabefelder der Prompts sind Teil der Struktur der Webseite (bekannt als Document Object Model, DOM). Das bedeutet, dass praktisch jede Browsererweiterung mit grundlegendem Skripting-Zugriff auf das DOM lesen oder ändern kann, was die Benutzer in die KI-Eingabeaufforderungen eingeben, auch ohne dass spezielle Berechtigungen erforderlich sind.

Ein böswilliger Angreifer kann so kompromittierte Erweiterungen verwenden, um die sogenannten Prompts, also die Benutzeranfragen an die KI, zu manipulieren, versteckte Anweisungen einzuschleusen, sensible Daten aus den KI-Antworten oder der gesamten Sitzung zu extrahieren oder das KI-Modell sogar dazu verleiten, vertrauliche Informationen preiszugeben oder unbeabsichtigte Aktionen auszuführen. Im Wesentlichen wird der Browser damit zu einem Kanal, der es der Erweiterung ermöglicht, als „Man in the Middle“ für KI-Interaktionen zu fungieren.

Die Risiken eines solchen Angriffs sind signifikant, da browserbasierte KI-Tools häufig sensible Informationen verarbeiten, besonders wenn die Nutzer vertrauliche Unternehmensdaten in diese Schnittstellen einfügen und die interne KI-Anwendung auf proprietären Datensätzen trainiert wird und die Angreifer durch die Browsererweiterung Daten extrahieren. Die Tatsache, dass viele Unternehmen die Installation der kostenlosen KI-Tools erlauben, macht diese Art des Angriffs für Kriminelle zusätzlich attraktiv, denn sie bietet einen unauffälligen Weg, um Unternehmensdaten und -wissen zu stehlen.

Für herkömmliche Sicherheitsvorkehrungen stellt der „Man in the Prompt“-Angriff zudem eine echte Herausforderung dar, denn Sicherheitstools wie „Data Loss Prevention (DLP)“-Systeme für Endpunkte oder Secure Web Gateways haben keinen Einblick auf DOM-Ebene. Auch das Blockieren von KI-Tools allein über die URL schützt nicht vor internen KI-Implementierungen. Das bedeutet, dass Unternehmen ihre Sicherheitskonzepte anpassen müssen, damit auch das Verhalten innerhalb des Browsers erfasst wird. Zu den wichtigsten Empfehlungen von LayerX gehören die Überwachung von DOM-Interaktionen innerhalb von KI-Tools, um verdächtige Aktivitäten zu erkennen, das Blocken riskanter Erweiterungen auf der Grundlage ihres Verhaltens und nicht nur ihrer aufgeführten Berechtigungen sowie die aktive Verhinderung von Manipulationen und Datenexfiltrationen in Echtzeit auf Browser-Ebene.

Internet
[pressebox.de] · 06.08.2025 · 13:04 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 9 Stunden
Satellitenaufnahme des Persischen Golfs
Washington (dpa) - Das US-Militär hat im Bereich der Straße von Hormus nach eigenen Angaben vier iranische Drohnen abgewehrt und daraufhin im Iran Radarstationen zur Küstenüberwachung angegriffen. Die Kampfdrohnen hätten eine Bedrohung für die Schifffahrt dargestellt, teilte das für den Nahen Osten zuständige US-Regionalkommando (Centcom) auf der Plattform X mit. Anschließend griffen US- […] (00)
vor 1 Stunde
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 10 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 9 Stunden
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen Hinweis, der viele Fans aufhorchen lassen dürfte. Laut dem bekannten Insider Nate the Hate soll die lang erwartete Enthüllung des nächsten Hauptteils der Persona-Reihe bereits beim kommenden Xbox Games Showcase stattfinden. Sollte sich diese Information bestätigen, […] (00)
vor 3 Stunden
Paramount Skydance gründet eigenes Spiele-Studio
Der Medienkonzern baut sein Gaming-Geschäft deutlich aus. Videospiele sollen künftig eine zentrale Rolle neben Film, Fernsehen und Streaming spielen. Paramount Skydance hat die Gründung von Paramount Games Studio bekanntgegeben. Das neue Entwicklerstudio bündelt die bisherigen Gaming-Aktivitäten von Skydance und soll künftig als eigenständige Säule des Konzerns neben Film, Fernsehen und […] (00)
vor 3 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Jungprofi Lennart Karl hat sich nach seiner Oberschenkelverletzung und dem WM-Aus selbst zu Wort gemeldet. Er wisse nicht, wo er anfangen solle, «aber es tut einfach unbeschreiblich weh, das größte Turnier verpassen zu müssen», schrieb der 18 Jahre alte Fußballer des FC Bayern München kurz nach der Diagnose. «Leider kommen Verletzungen […] (00)
vor 54 Minuten
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Die Marktstruktur von Bitcoin zeigt zunehmend den Einfluss großer Investoren, da institutionelles Kapital die Preisbewegungen, Liquidität und die allgemeine Stimmung prägt. Im Gegensatz zu früheren Zyklen, die hauptsächlich durch Kleinanleger getrieben wurden, sind die heutigen Marktdynamiken stärker mit dem Verhalten großer Akteure verknüpft, deren […] (00)
vor 1 Stunde
 
Norsemont durchteuft am Bohrlochende 20 Meter mit 1,20 g/t Goldäquivalent
Vancouver, B.C., 05.06.2026 (PresseBox) - Norsemont Mining Inc. (CSE: NOM, OTC: NRRSF, […] (00)
XPENG ist Mobilitätspartner des Neo Mobility Festivals 2026
München, 05.06.2026 (PresseBox) -. Erstes Festival für den Automobilhandel am 10. […] (00)
Nano One veröffentlicht eine Zusammenfassung der Ergebnisse der Hauptversammlung 2026
Vancouver (Kanada), 05.06.2026 (PresseBox) - Nano One® Materials Corp. […] (00)
Friedrich Merz und Emmanuel Macron
Berlin (dpa) - Deutschland und Frankreich wollen heute bei einem Gipfeltreffen der EU […] (00)
Bamberg Baskets - Alba Berlin
Bonn/Bamberg (dpa) - Titelverteidiger FC Bayern München steht im Finale der […] (01)
nahaufnahme von bitcoin-symbolschildern im freien, die moderne kryptowährungstrends widerspiegeln.
Die Kryptowelt hat in den letzten Wochen erhebliche Verluste hinnehmen müssen. Neben […] (00)
KI-Firma Anthropic
San Francisco (dpa) - Der OpenAI-Rivale Anthropic bringt eine Pause bei der […] (00)
RAYMAN LEGENDS RETOLD – Releasedatum bekannt für alle Plattformen
Ubisoft hat am gestrigen Abend während Sonys State of Play offiziell  Rayman Legends […] (00)
 
 
Suchbegriff