BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit BioShocking, wie sich KI-gesteuerte Browser über eine manipulierte „Spiel“-Erzählung aus ihren Sicherheitsgrenzen herausdrängen lassen. In einem Proof-of-Concept wird ein Sprachmodell in falsche Antworten gelotst und anschließend zu „/code“-URLs geführt, die auf das Abgreifen sensibler Credentials abzielen. Tests umfassen mehrere KI-Browser sowie die Claude-Chrome-Erweiterung. Der Schwerpunkt des Angriffs liegt weniger im klassischen Exploit als im Missbrauch des internen Reasoning- und Agenten-Verhaltens.

Künstliche Intelligenz hält Einzug in den Webbrowser: Agentic KI-Assistants sollen Aufgaben „autonom“ erledigen, von der Suche bis zur Interaktion mit Formularen. Genau hier setzt die aktuelle Warnung an. LayerX beschreibt mit „BioShocking“ eine Schwachstelle, die nicht primär die Browser-Engine ausnutzt, sondern das Zusammenspiel aus großen Sprachmodellen und Browser-Automation. Das Ziel: Eine KI dazu bringen, Sicherheitsguardrails zu ignorieren, indem sie überzeugt wird, nicht im „echten“ Internetkontext zu agieren, sondern in einem erfundenen Spielszenario mit anderen Regeln.
Technisch lässt sich BioShocking als gezielte Prompt-Manipulation des Agentenverhaltens verstehen. Der Proof-of-Concept arbeitet in einer mehrstufigen Dramaturgie: Zunächst führt eine spezielle Proof-of-Concept-Webseite das Modell durch ein scheinbares, mehrschichtiges Puzzle, das stark an BioShock angelehnt ist. Der entscheidende Hebel ist dabei das interne Reasoning: Die Agentenlogik wird über eine einfache Rechenaufgabe (2 + 2) in eine bewusst falsche Antwort gedrängt, um die KI weiter in die „Spielwelt“-Erzählung zu verankern. Ab dann soll der Agent „Spielregeln“ statt „Sicherheitsregeln“ anwenden.
Im nächsten Schritt wechselt BioShocking von der narrativen Täuschung zur operativen Wirkung. Die PoC-Webseite führt die KI zu einer speziell präparierten „/code“-URL. Dort werden dem Browser- und Agentensystem Anweisungen gegeben, die auf das Stehlen sensibler Credentials oder andere bösartige Aktionen abzielen können. Wichtig ist die Beobachtung der Forscher: Wenn man einen Agenten davon überzeugt, „zu spielen“, übernimmt er die Spiel-Logik und legt die realweltliche Sicherheitslogik beiseite. Das ist ein anderer Angriffstyp als klassische Prompt-Injection allein, weil hier die Steuerung über das narrative Frame und das modellinterne Entscheidungsverhalten läuft.
Wie relevant das für den Markt ist, zeigt die Einordnung im Wettbewerb: LayerX berichtet, BioShocking erfolgreich gegen mehrere KI-Browser getestet zu haben, darunter auch die Claude-Chrome-Erweiterung. Zudem wird erwähnt, dass OpenAI mit seinem ChatGPT-Atlas-Browser als einziges Unternehmen angeblich reagiert und eine entsprechende Behandlung umgesetzt hat, während eine Patch-Umsetzung bei Anthropic offenbar nicht ausgereicht habe und andere Browseranbieter nicht oder zu spät reagiert hätten. Branchenexperten betonen seit Jahren, dass agentic KI in komplexen Umgebungen neue Angriffsflächen schafft, weil Schutzmechanismen nicht nur für „Antworten“, sondern für „Handlungen“ fehlen oder zu spät greifen.
Historisch betrachtet ist das kein Einzelfall. Forscher untersuchen seit mindestens zwei Jahren, dass KI-Browser und ähnliche Agentensysteme häufig keine robusten Sicherheitskontrollen besitzen, die im Ernstfall zuverlässig verhindern, dass Modelle in gefährliche Aktionen „kippen“. BioShocking macht dabei deutlich, dass Guardrails oft auf Textablehnung und Warnungen optimiert sind, während die eigentliche Gefahr in der Ausführung durch den Agenten liegt: Bestimmte Tools, APIs oder Navigationsschritte dürfen nicht allein aufgrund von Modellüberzeugungen freigeschaltet werden. Für den Enterprise-Einsatz folgt daraus eine Frage, die Security-Teams immer stärker stellen: Lässt sich das Handeln des Agenten unabhängig vom „Glauben“ des Modells kontrollieren?
Für die Zukunft plädieren die Forscher für einen mehrschichtigen Ansatz. Der praktischste Hebel ist, dass KI-Browser bei sicherheitskritischen Operationen konsistent eine explizite Nutzerbestätigung verlangen sollten, etwa bevor Credentials ausgelesen, Zahlungsdaten verändert oder privilegierte Endpunkte aufgerufen werden. Zusätzlich sollten Agenten nur minimal auf Daten und Fähigkeiten zugreifen, was sich in der Security-Praxis als „least privilege“ und segmentierte Rechte abbilden lässt. Aus regulatorischer Perspektive rückt außerdem Datenschutz in den Fokus: Wenn ein Agent versehentlich oder missbräuchlich personenbezogene Daten verarbeitet, geraten Unternehmen schnell in Erklärungs- und Pflichtenfragen im Sinne der DSGVO. Für Entwickler bedeutet das: Fortschritt in KI-Fähigkeiten muss durch harte Prozess- und Zugriffskontrollen begleitet werden, sonst wird aus Automation sehr schnell ein Risiko—und genau dieses Muster adressiert BioShocking.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BioShocking-Angriff: KI-Browser werden mit „Spiel“-Logik zur Sicherheitsumgehung verleitet" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BioShocking-Angriff: KI-Browser werden mit „Spiel“-Logik zur Sicherheitsumgehung verleitet" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BioShocking-Angriff: KI-Browser werden mit „Spiel“-Logik zur Sicherheitsumgehung verleitet« bei Google Deutschland suchen, bei Bing oder Google News!