LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Studie: KI‑Agenten in Browsern schaffen Sicherheitsrisiken (Level B2) — Denny hall at the university of washington.

Studie: KI‑Agenten in Browsern schaffen SicherheitsrisikenCEFR B2

20. Juli 2026

Adaptiert nach U. Washington, Futurity CC BY 4.0

Foto von Zoshua Colah, Unsplash

Niveau B2 – Obere Mittelstufe
4 Min
239 Wörter

In einer neuen Studie der University of Washington warnen Forschende davor, dass agentische Browser mit integrierten KI‑Agenten ernste Cybersicherheitsrisiken schaffen können. Solche Agenten sollen Nutzern helfen, zum Beispiel Tabs zu öffnen oder Optionen zu recherchieren, doch ihre Fähigkeiten erlauben auch neue Angriffswege.

Das Team prüfte sieben populäre agentische Browser und fand heraus, dass vier von ihnen Mechanismen bieten, mit denen die Same‑Origin‑Policy ausgehöhlt werden kann. Die Same‑Origin‑Policy, eingeführt 1995, verhindert normalerweise, dass verschiedene Webseiten im selben Browser aufeinander zugreifen. Franziska Roesner bezeichnete diese Regel als grundlegend für den Schutz von Informationen in modernen Browsern.

Als Proof‑of‑Concept zeigten die Forschenden einen Angriff gegen ChatGPT Atlas: Eine Webseite bettete eine andere Seite ein; eine Anzeige auf einer E‑Mail‑Seite entwendete so sensible Inhalte aus den E‑Mails. Die Arbeit beschreibt zwei Hauptprobleme: Prompt‑Injection, also versteckte Anweisungen, die Agenten dazu verleiten, Daten preiszugeben oder zu verschicken, und Memory‑Poisoning, bei dem beim Überarbeiten oder Komprimieren von Erinnerungseinträgen Informationen verschiedener Ursprünge vermischt werden können. Browser, die den Agenten weniger Berechtigungen gaben, wirkten insgesamt sicherer. Co‑Seniorautor David Kohlbrenner sagte: „Browser‑Agenten sind noch nicht für die Öffentlichkeit bereit.“

Die Autoren teilten ihre Erkenntnisse mit betroffenen Firmen; einige reagierten nicht, andere lehnten den Bericht ab, und es gab Austausch mit Google, Microsoft und Brave. Die Studie wurde beim Agents in the Wild Workshop in Rio de Janeiro vorgestellt und teilweise durch Zuwendungen von Microsoft finanziert.

Schwierige Wörter

  • studiesystematische Untersuchung über ein bestimmtes Thema
  • agentProgramm, das Aufgaben für Nutzer automatisch ausführt
    Agenten
  • aushöhlenetwas schwächer oder weniger wirksam machen
    ausgehöhlt
  • same-origin-policySicherheitsregel, die Zugriffe zwischen Webseiten verhindert
    Same‑Origin‑Policy
  • prompt-injectionversteckte Anweisung, die KI‑Agenten zu Aktionen verleitet
    Prompt‑Injection
  • memory-poisoningVerfälschung von gespeicherten Erinnerungen oder Daten
    Memory‑Poisoning
  • berechtigungErlaubnis, auf etwas zuzugreifen oder zu handeln
    Berechtigungen

Tipp: Fahre über markierte Wörter oder tippe darauf, um kurze Definitionen zu sehen – während du liest oder zuhörst.

Diskussionsfragen

  • Welche Maßnahmen sollten Browser‑Hersteller Ihrer Meinung nach ergreifen, um die in der Studie genannten Risiken zu reduzieren?
  • Wie würden Sie die Begriffe Prompt‑Injection und Memory‑Poisoning einer nicht‑technischen Person erklären?
  • Welche Rolle sollten grosse Firmen wie Google oder Microsoft bei der Behebung solcher Sicherheitsprobleme spielen?

Verwandte Artikel