BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Agenten- und Tool-Zugriffe bei KI-Programmierassistenten ein massives Risiko darstellen können. In Tests sollen sich 85% der Assistenten mit einer Methode namens „Agentjacking“ kompromittieren lassen. Parallel rücken rechtliche Folgen von KI-Fehlern und neue EU-Vorgaben für KI-Chatbots in der Versicherungsvermittlung in den Fokus. Unternehmen müssen ihre Sicherheitsarchitekturen und Governance jetzt an den realen Angriffswegen ausrichten.

Die aktuelle Debatte um Künstliche Intelligenz dreht sich zunehmend weniger um Modell-Rankings und mehr um die Frage, wie sicher KI-Systeme im Alltag wirklich arbeiten. Denn sobald Assistenten nicht nur schreiben, sondern auch Werkzeuge bedienen, entstehen neue Angriffswege zwischen Eingabe, Tool-Aufruf und Ergebnis. Sicherheitsforscher warnen vor einem tiefen Systemzugriff, der sich besonders bei autonomen Agenten als Risiko erweisen kann. Das Muster erinnert an die klassische IT-Sicherheitslehre: Wer dem Prozess zu weitgehende Rechte gibt, öffnet indirekt auch die Tür für Datenabfluss, noch bevor Schutzmechanismen wie Verschlüsselung ihre Wirkung entfalten.
Im Kern geht es um die technische Architektur moderner KI-Workflows. Viele „Programmierassistenten“ nutzen heute Assistenz-Engines, die auf bestehende Entwickler-Tools zugreifen, Kontexte aus IDEs ziehen oder in Cloud-/SaaS-Umgebungen Aktionen anstoßen. Genau dort setzt „Agentjacking“ an: Der Angriff zielt nicht nur auf den Textgenerator, sondern auf den Agenten-Teil der Pipeline, also auf die Entscheidungs- und Ausführungslogik, die Tools mit Berechtigungen verbindet. Wenn diese Verbindungen unzureichend isoliert sind, kann ein Angreifer die Kontrolle über die Tool-Kette übernehmen und so Daten abziehen oder schadhafte Aktionen auslösen, ohne dass der Nutzer die Manipulation zuverlässig erkennt.
Die Diskussion wird durch gegensätzliche Perspektiven zusätzlich verschärft. Meredith Whittaker, Präsidentin des Messengerdienstes Signal, argumentiert in diesem Kontext, dass KI-Chatbots in der falschen Ausprägung zu Überwachungswerkzeugen werden können. Ihre Sorge richtet sich auf Szenarien, in denen Assistenten wie bei „Copilot“-ähnlichen Produkten Kalender, Browserdaten oder sogar Zahlungsinformationen anfragen, um Aufgaben „autonom“ zu erledigen. Aus ihrer Sicht entsteht dadurch eine funktionale Hintertür: Inhalte könnten abgegriffen werden, bevor sie überhaupt geschützt übertragen werden. Signal setzt deshalb bewusst auf Zurückhaltung bei KI-Integrationen und setzt Verschlüsselungsprinzipien als Sicherheitsgrenze.
Während Anbieter die Nutzererfahrung mit mehr Automatisierung steigern, wächst zugleich die Angriffsfläche. Sicherheitsberichte nennen für Agentjacking eine hohe Erfolgsquote: In Tests sollen 85% der KI-Programmierassistenten kompromittierbar gewesen sein. Zusätzlich wurden tausende Organisationen identifiziert, die wegen exponierter Datenquellen verwundbar sind. Auch große Player sind betroffen: Berichten zufolge fanden Sicherheits-Teams Schwachstellen in Frameworks, die für Agentenbau und Automatisierung genutzt werden. Auf der anderen Seite zeigen Produktentwicklungen, wie schnell Tools Fähigkeiten erweitern – etwa wenn neue KI-Funktionen über Integrationen wie Plaid auf sehr viele Finanzinstitute zugreifen. Für Unternehmen bedeutet das: Komfort und Kontrolle liegen nicht automatisch nebeneinander, sondern konkurrieren oft um dieselben Berechtigungen.
Damit wird auch klar, warum die Markt- und Wettbewerbsdynamik den Security-Bereich direkt beeinflusst. Microsoft, Google und Apple kontrollieren große Teile der Betriebssystem- und App-Ökosysteme, und damit auch die Sicherheits- und Zugriffsschichten, auf denen Agenten laufen. Gleichzeitig treiben OpenAI, Anthropic und andere Anbieter die Tool-Fähigkeit ihrer Modelle voran, wodurch sich typische Unternehmensgrenzen (Identität, Netzsegmentierung, Datenklassifizierung) stärker an den KI-Workflow koppeln müssen. Experten erwarten, dass sich Angriffe weniger als „ein einzelner Bug“ zeigen, sondern als Kettenprobleme aus Identitätsmissbrauch, unzureichenden Tool-Policies und fehlender Isolation. Genau hier entscheidet sich, ob KI als isolierter Dienst oder als vertrauenswürdige Systemkomponente behandelt wird.
Neben technischen Schwachstellen rücken rechtliche Konsequenzen in den Vordergrund. In einem US-Fall in Mississippi sollen Anwälte KI zur Erstellung ihrer Argumentation genutzt haben, obwohl die Software erfundene Präzedenzfälle geliefert hatte. Die Richterin Sharion Aycock entzog den Beteiligten das Mandat, verhängte Geldstrafen und sprach teils Auftrittsverbote aus. Solche Entscheidungen wirken wie ein Warnsignal: KI-Ausgaben werden zunehmend als rechtlich relevante Informationen betrachtet, selbst wenn sie algorithmisch generiert wurden. Parallel fordert die EU für KI-Chatbots, die in der Versicherungsvermittlung eingesetzt werden, einheitliche Leitlinien. Das betrifft insbesondere Empfehlungen zu Tarifen, weil hier Vermittlungsregeln und Verbraucherschutz direkt tangiert sind.
Der Ausblick führt deshalb weg von punktuellen Patches hin zu belastbarer Governance. Zusätzlich haben Exportkontrollen des US-Handelsministeriums für bestimmte Anthropic-Modelle die politische Dimension verstärkt: Der Technologietransfer wird selektiver, während Sicherheitsanforderungen parallel steigen. Für Unternehmen heißt das praktisch: Sie brauchen eine Security-Strategie, die Agenten-Schnittstellen als kritische Komponenten behandelt, einschließlich strenger Berechtigungsmodelle, nachvollziehbarer Tool-Policies, Sandboxing und Monitoring auf abnormalen Ausführungswegen. Ebenso wichtig wird die Dokumentation von Modellverhalten, Datenflüssen und Entscheidungsgrundlagen, damit Auditierbarkeit und Compliance im Sinne der EU-KI-Vorgaben erreichbar bleiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Sicherheit unter Druck: Agentjacking trifft 85% der Programmierassistenten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Sicherheit unter Druck: Agentjacking trifft 85% der Programmierassistenten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Sicherheit unter Druck: Agentjacking trifft 85% der Programmierassistenten« bei Google Deutschland suchen, bei Bing oder Google News!