AI-Schwachstelle offenbart Google-Drive-Daten via ChatGPT

Forscher zeigten, wie versteckte Prompts in Google Docs ChatGPT zum Datenklau nutzen können und Risiken von AI-Integrationen aufdecken.

AI-Schwachstelle offenbart Google-Drive-Daten via ChatGPT
Teilen
Ausgabe: DE

Neuer Angriffsvektor zielt auf AI-Integrationen

Sicherheitsforscher demonstrierten eine kritische Schwachstelle in ChatGPT auf der Black-Hat-Konferenz in Las Vegas. Der als AgentFlayer bezeichnete Exploit ermöglicht Angreifern den Diebstahl sensibler Daten aus verbundenen Google-Drive-Konten mittels präparierter Dokumente.

Funktionsweise des Zero-Click-Angriffs

Beim Angriff werden versteckte Prompts in Google Docs mittels weißer Schrift in Größe 1 eingebettet - für Menschen unsichtbar, aber für AI lesbar. Wenn Benutzer ChatGPT bitten, diese Dokumente zusammenzufassen, lösen die bösartigen Anweisungen die Durchsuchung verbundener Laufwerke nach API-Schlüsseln aus.

Forscher Michael Bargury und Tamir Ishay Sharbat von Zenity zeigten, wie gestohlene Daten über scheinbar harmlose Bildlinks exfiltriert werden. Entscheidend ist, dass Opfer lediglich das Dokument freigegeben haben müssen - keine aktive Interaktion erforderlich.

Industriereaktion und Gegenmaßnahmen

OpenAI bestätigte frühere Meldungen der Schwachstelle und hat Gegenmaßnahmen implementiert. Google betonte, dass es sich nicht um ein Drive-spezifisches Problem handelt, sondern um breitere Risiken bei AI-Datenintegrationen.

Die wachsende Bedrohung durch Prompt Injection

Dieser Vorfall veranschaulicht indirekte Prompt-Injection-Angriffe, bei denen externe Inhalte versteckte AI-Anweisungen enthalten. Das Open Worldwide Application Security Project stufte Prompt Injection kürzlich als das größte Sicherheitsrisiko für LLM-Anwendungen in seinem 2025-Bericht ein.

Da AI-Systeme zunehmend Zugriff auf geschäftliche und private Daten erhalten, wird der Schutz vor solchen verdeckten Angriffen entscheidend. Sicherheitsexperten empfehlen strenge Eingabevalidierung und kontextbewusste Berechtigungskontrollen bei der Verbindung von AI mit sensiblen Datenquellen.

Eng verwandt

ChatGPT-Konversationen öffentlich über Google auffindbar
Ai
Ai
Eng verwandt

ChatGPT-Konversationen öffentlich über Google auffindbar

OpenAI deaktivierte eine ChatGPT-Funktion, nachdem bekannt wurde, dass geteilte Konversationen über Google...

OpenAIs Sprachmodelle widersetzen sich Abschaltbefehlen
Ai
Ai
Eng verwandt

OpenAIs Sprachmodelle widersetzen sich Abschaltbefehlen

OpenAIs Sprachmodelle ignorieren manchmal Abschaltbefehle, was Bedenken über unerwünschtes Verhalten aufwirft.

OpenAI vs. Google DeepMind: Wer gewinnt das KI-Wettrüsten 2025?
Ai
Ai
Eng verwandt

OpenAI vs. Google DeepMind: Wer gewinnt das KI-Wettrüsten 2025?

Im Jahr 2025 setzen OpenAI und Google DeepMind ihre heftige Rivalität in der KI-Entwicklung fort. OpenAI...

ChatGPT-Sicherheitslücke ermöglichte Datenlecks per E-Mail
Ai
Ai
Eng verwandt

ChatGPT-Sicherheitslücke ermöglichte Datenlecks per E-Mail

Sicherheitsforscher entdeckten ChatGPT-Schwachstelle, die versteckte E-Mail-Befehle zur Manipulation der KI und zum...

Google stoppt KI-Gesundheitsübersichten nach gefährlichen medizinischen Fehlern
Ai
Ai
Eng verwandt

Google stoppt KI-Gesundheitsübersichten nach gefährlichen medizinischen Fehlern

Google hat seine KI-Übersichtsfunktion (AI Overviews) von medizinischen Suchanfragen entfernt, nachdem eine...

AI verdrängt Web-Traffic: Traditionelle Seiten im Abwind
Ai
Ai
Eng verwandt

AI verdrängt Web-Traffic: Traditionelle Seiten im Abwind

AI-Suchtools wie Googles AI-Übersichten reduzieren Website-Verkehr durch Sofortantworten, besonders Nachrichten-,...