LONDON (IT BOLTWISE) – Eine umfassende Untersuchung hat schwerwiegende Sicherheitslücken in KI-gestützten Entwicklungstools aufgedeckt. Diese Schwachstellen ermöglichen Datenexfiltration und in einigen Fällen sogar die Ausführung von Schadcode. Die betroffenen Tools umfassen beliebte IDEs wie Visual Studio Code und JetBrains-Produkte.

Eine sechsmonatige Untersuchung hat über dreißig Sicherheitslücken in KI-gestützten Entwicklungstools aufgedeckt, die Datenexfiltration und in einigen Fällen die Ausführung von Schadcode ermöglichen. Die Ergebnisse, die im IDEsaster-Forschungsbericht beschrieben werden, zeigen, wie KI-Agenten, die in IDEs wie Visual Studio Code, JetBrains-Produkten, Zed und zahlreichen kommerziellen Assistenten eingebettet sind, manipuliert werden können, um sensible Informationen preiszugeben oder Angreifer-gesteuerten Code auszuführen.
Laut der Forschung waren 100 % der getesteten KI-IDEs und Codierungsassistenten anfällig. Zu den betroffenen Produkten gehören GitHub Copilot, Cursor, Windsurf, Kiro.dev, Zed.dev, Roo Code, Junie, Cline, Gemini CLI und Claude Code, mit mindestens vierundzwanzig zugewiesenen CVEs und zusätzlichen Empfehlungen von AWS. Das Kernproblem liegt darin, wie KI-Agenten mit langjährigen IDE-Funktionen interagieren. Diese Editoren wurden nie für autonome Komponenten entwickelt, die in der Lage sind, Dateien zu lesen, zu bearbeiten und zu generieren.
Die Untersuchung beschreibt einen IDE-agnostischen Angriffsweg, der mit einem Kontext-Hijacking durch Prompt-Injection beginnt. Versteckte Anweisungen können in Regeldateien, READMEs, Dateinamen oder Ausgaben von bösartigen MCP-Servern platziert werden. Sobald ein Agent diesen Kontext verarbeitet, können seine Werkzeuge angewiesen werden, legitime Aktionen auszuführen, die unsichere Verhaltensweisen in der Basis-IDE auslösen. Die letzte Phase missbraucht eingebaute Funktionen, um Daten zu extrahieren oder Angreifer-Code über jede KI-IDE auszuführen, die diese Basis-Software-Schicht teilt.
Ein dokumentiertes Beispiel beinhaltet das Schreiben einer JSON-Datei, die auf ein entferntes Schema verweist. Die IDE ruft dieses Schema automatisch ab und gibt Parameter preis, die vom Agenten eingebettet wurden, einschließlich zuvor in der Kette gesammelter sensibler Daten. Visual Studio Code, JetBrains IDEs und Zed zeigten alle dieses Verhalten. Selbst Entwicklersicherungen wie Diff-Vorschauen unterdrückten die ausgehende Anfrage nicht.
Ein weiteres Fallbeispiel zeigt die vollständige Ausführung von Schadcode durch manipulierte IDE-Einstellungen. Durch Bearbeiten einer bereits im Arbeitsbereich vorhandenen ausführbaren Datei und anschließendes Ändern von Konfigurationsfeldern wie php.validate.executablePath kann ein Angreifer die IDE dazu bringen, sofort beliebigen Code auszuführen, sobald ein verwandter Dateityp geöffnet oder erstellt wird. JetBrains-Tools zeigen eine ähnliche Exposition durch Arbeitsbereichsmetadaten.
Der Bericht schließt, dass die Verwundbarkeitsklasse kurzfristig nicht beseitigt werden kann, da aktuelle IDEs nicht unter dem, was der Forscher als „Sicher für KI“-Prinzip bezeichnet, entwickelt wurden. Es gibt zwar Abhilfemaßnahmen für Entwickler und Tool-Anbieter, aber die langfristige Lösung erfordert eine grundlegende Neugestaltung, wie IDEs KI-Agenten das Lesen, Schreiben und Handeln innerhalb von Projekten erlauben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücken in KI-Entwicklungstools: Ein Weckruf für die Branche" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücken in KI-Entwicklungstools: Ein Weckruf für die Branche" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücken in KI-Entwicklungstools: Ein Weckruf für die Branche« bei Google Deutschland suchen, bei Bing oder Google News!