Warum kann ein vergiftetes Dokument lautlos alles exfiltrieren, was mein Assistent über mich weiß?
Möglichkeit
Im Juni 2025 legte Aim Security EchoLeak offen, die erste dokumentierte Zero-Click-Prompt-Injection, die in einem produktiven KI-System eine echte Datenexfiltration verursachte. Eine einzige bösartige E-Mail brachte Microsoft Copilot dazu, sensible Daten ohne jede Nutzerinteraktion still zu übertragen. Das strukturelle Problem liegt darin, dass KI-Assistenten mit persistentem Gedächtnis und Werkzeugzugriff zwei gefährliche Eigenschaften vereinen. Sie speichern angesammelten persönlichen Kontext und können dazu gebracht werden, Anweisungen auszuführen, die in nicht vertrauenswürdigem Inhalt eingebettet sind. Jedes neue Dokument, jede E-Mail und jede Webseite, die der Assistent liest, ist eine potenzielle Instruktionsfläche. Es gibt keine Isolationsgrenze zwischen dem Gedächtnis, das der Nutzer dem Assistenten anvertraut, und den Anweisungen, die dieser aus externen Inhalten befolgt. Aktuelle Sandboxing-Vorschläge adressieren Werkzeugaufrufe, nicht jedoch den Lesezugriff auf den Speicher.
Warum es wichtig ist
Persönliches KI-Gedächtnis verwandelt jedes bösartige Dokument in einen gezielten Dossier-Diebstahlsangriff, eine neue Angriffskategorie ohne ausgereifte Abwehr.
Wie ich die Chance bewerte
Der Opportunity Score ist meine persönliche Einschätzung, keine Messung: wie stark es schmerzt, wie oft es auftritt und wie wenig heute existiert, um es zu lösen. Ein höherer Wert bedeutet, dass ich es für lohnender halte, es umzusetzen.
Wie viel Schmerz es verursacht, wenn es auftritt.
Wie oft Menschen tatsächlich darauf stoßen.
Wie wenig gute Werkzeuge dafür heute existieren.
Weitere lösungswürdige Probleme
Warum vergisst mich jede KI-App in dem Moment, in dem ich den Tab schließe?
AIWarum setzt das Erlernen eines neuen Fachgebiets immer noch voraus, die richtigen Fragen zu kennen?
AIWarum kann eine fachfremde Person nicht überprüfen, was eine KI ihr gerade gesagt hat?
AIWarum testen wir Modelle an Benchmarks, aber bringen sie nach Bauchgefühl in die Produktion?
AIWarum haben KI-Agenten kein Gedächtnis für ihre eigenen Fehler?
AIWarum kann ich nicht nachprüfen, womit ein Modell tatsächlich trainiert wurde?