
KI-Browser als Malware-Vektor: Chromium-Lücken und Prompt-Injection-Angriffe
Sicherheitsforscher haben kritische Schwachstellen in KI-gesteuerten Browsern identifiziert, die es Angreifern ermöglichen, über Prompt-Injection-Techniken Ransomware auszuführen und sensible Daten zu exfiltrieren. Laut The Hacker News haben Cybersecurity-Researcher eine mit DeepSeek generierte Malware dokumentiert, die Chromium-APIs auf Windows und Android missbraucht und einen neuartigen Angriffsvektor kombiniert, der unrealistische Browser-Malware-Konzepte mit echten Browser-Fähigkeiten verbindet. Gleichzeitig beschreibt Bleeping Computer einen Prompt-Injection-Angriff namens "BioShocking", der KI-Browser dazu verleitet, Sicherheitsvorkehrungen zu ignorieren, indem das System in einen fiktiven Spielkontext versetzt wird – wodurch es dem Tool vorgegaukelt wird, dass riskante Aktionen Teil eines harmlosen Szenarios sind.
Das grundlegende Problem liegt in der Vertrauensarchitektur von KI-Browsern: Systeme, die auf große Sprachmodelle angewiesen sind, lassen sich durch kontextuelle Manipulation überlisten. wie t3n berichtet, reicht ein einfacher Trick aus – etwa die Vortäuschung eines Spielszenarios – damit diese Tools Passwörter und andere sensible Daten offenbaren. Ars Technica spitzt die Kritik zu und nennt KI-Browser grundsätzlich problematisch: Das bloße Mitteilen, dass 2 + 2 = 5 ist, reicht aus, um ein Sprachmodell dazu zu bewegen, normalerweise verbotene Anweisungen auszuführen.
Für Unternehmen im deutschsprachigen Raum entstehen konkrete Compliance-Risiken. Wenn KI-Browser als Unternehmenstools Daten exfiltrieren oder Ransomware-Payloads laden, greift die DSGVO-Meldepflicht – besonders kritisch, wenn personenbezogene Daten involviert sind. Mittelständische Firmen, die auf KI-Browser für automatisierte Aufgaben setzen, sollten diese Systeme nicht als vertrauenswürdig behandeln und isoliert betreiben, etwa in Sandboxen oder mit striktem Netzwerk-Segmenting.
Der Take-Away: KI-Browser sind keine autonomen Sicherheits-Tools, sondern potenzielle Angriffsflächen. Bevor deine Organisation solche Systeme produktiv einsetzt, sollte ein Pentesting-Ansatz priorisiert werden – genau wie bei jeder neuen Anwendung. Kontaminierter Kontext ist das Einfallstor; KI-Sicherheit beginnt mit strukturiertem Red-Teaming und durchdachten Safety-Pipelines.