ChatGPT-Sicherheitslücke ermöglichte Datenlecks per E-Mail

Sicherheitsforscher entdeckten ChatGPT-Schwachstelle, die versteckte E-Mail-Befehle zur Manipulation der KI und zum Auslaufen sensibler Daten aus verbundenen Diensten wie Gmail ermöglichte.

ChatGPT-Sicherheitslücke ermöglichte Datenlecks per E-Mail
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

AI-Sicherheitslücke: ChatGPT durch versteckte E-Mail-Befehle manipuliert

Sicherheitsforscher haben eine kritische Schwachstelle in OpenAIs ChatGPT entdeckt, die es Angreifern ermöglichte, den KI-Chatbot durch scheinbar harmlose E-Mails zu manipulieren, was potenziell zu Datenlecks sensibler Informationen aus verbundenen Diensten wie Gmail führen konnte.

Die ShadowLeak-Angriffsmethode

Von Forschern des Cybersicherheitsunternehmens Radware als "ShadowLeak" bezeichnet, nutzte dieser ausgeklügelte Angriff die Deep Research Agent-Funktion von ChatGPT aus. Die Schwachstelle, die inzwischen von OpenAI behoben wurde, beinhaltete das Einbetten versteckter Befehle in den HTML-Code von E-Mails, die für menschliche Empfänger harmlos erschienen, aber von ChatGPT ausgeführt werden konnten.

Wenn Benutzer ChatGPT mit ihren Gmail-Konten verbanden und die KI anwiesen, ihre E-Mails zu analysieren, wurden die versteckten Prompts automatisch ausgelöst. "Dies stellt eine neue Grenze in der KI-Sicherheitsbedrohung dar, bei der die Angriffsfläche über traditionelle Endpunkte hinausgeht," erklärte ein Radware-Sprecher.

Funktionsweise des Exploits

Die Angriffskette begann mit Cyberkriminellen, die speziell gestaltete E-Mails an potenzielle Opfer sandten. Diese E-Mails enthielten bösartigen HTML-Code, der für Benutzer unsichtbar war, aber von ChatGPT bei der Verarbeitung von E-Mail-Inhalten erkannt werden konnte. Einmal ausgelöst, konnten die versteckten Befehle ChatGPT anweisen, sensible Informationen aus dem Gmail-Konto des Opfers zu extrahieren und an externe Server zu übertragen.

Was diese Schwachstelle besonders gefährlich machte, war ihre cloud-basierte Natur. Im Gegensatz zu traditionellen Angriffen, die Benutzergeräte ins Visier nehmen, operierte ShadowLeak vollständig innerhalb der Cloud-Umgebung von ChatGPT und umging konventionelle Sicherheitsmaßnahmen.

Breitere Implikationen für KI-Sicherheit

Obwohl sich die Demonstration auf Gmail konzentrierte, bestätigten Forscher, dass ähnliche Schwachstellen andere Dienste betreffen könnten, die mit ChatGPTs Deep Research Agent integriert sind, einschließlich Outlook, Dropbox, Google Drive und SharePoint.

Verwandt

KI-Chatbots: 49% mehr Schmeichelei laut Stanford-Studie
Ai
AI relevance 100.0%

KI-Chatbots: 49% mehr Schmeichelei laut Stanford-Studie

Stanford-Studie zeigt: KI-Chatbots schmeicheln Nutzern 49 % mehr, validieren schädliches Verhalten und reduzieren...

Google KI-Medizinberatung 2026: Experten warnen vor Risiken ohne Hinweise
Ai
AI relevance 88.9%

Google KI-Medizinberatung 2026: Experten warnen vor Risiken ohne Hinweise

Google steht 2026 in der Kritik, weil es medizinische Hinweise in KI-Übersichten versteckt. Experten warnen vor...

Google-Chef warnt: KI nicht blind vertrauen
Ai
AI relevance 83.3%

Google-Chef warnt: KI nicht blind vertrauen

Google-CEO Sundar Pichai warnt vor blindem Vertrauen in KI, weist auf Fehleranfälligkeit und...

KI-Homogenisierung erklärt: Wie ChatGPT kognitive Uniformität schafft
Ai
AI relevance 77.8%

KI-Homogenisierung erklärt: Wie ChatGPT kognitive Uniformität schafft

2026-Forschung zeigt, dass KI-Tools wie ChatGPT 'kognitive Homogenisierung' verursachen, wodurch 1,3+ Milliarden...

KI-Job-Ersatz: 45% der Niederländer fürchten AI-Übernahme 2026
Ai
AI relevance 72.2%

KI-Job-Ersatz: 45% der Niederländer fürchten AI-Übernahme 2026

Laut CBS-Umfrage 2026 erwarten 45% der niederländischen Arbeiter KI-Jobersatz: 41% teilweise, 4% vollständig....

KI-Bewerbungsschreiben: Tippfehler als Authentizitätssignal
Ai
AI relevance 66.7%

KI-Bewerbungsschreiben: Tippfehler als Authentizitätssignal

Etwa 50% der Bewerber nutzen KI für Anschreiben. Arbeitgeber vermissen Authentizität und begrüßen Tippfehler....