SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehrere Sicherheitsforscher warnen vor Angriffen, die ohne Klick auskommen: Eine präparierte E-Mail kann KI-Assistenten dazu bringen, in Gmail und Google Drive Dateien zu löschen. Parallel zeigen neue Schwachstellenketten in Microsoft 365 Copilot und in Entwickler-Tools, wie schnell KI-Funktionen zu Angriffsflächen werden. Zusätzlich geraten Chrome-Erweiterungen mit großen Nutzerzahlen unter Druck, während Google über „KI-getriebenes“ Zero-Day-Wettrüsten berichtet. Für Unternehmen bedeutet das: Patch-Disziplin, Rechte-Management und klare Sicherheitskontrollen sind aktuell entscheidend.

Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten
Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Im Unternehmensalltag wirkt „Zero-Click“ meist wie ein Schlagwort aus Security-Blogs – doch die aktuellen Meldungen machen die Gefahr greifbar. Forscher berichten, dass bereits eine scheinbar harmlose E-Mail ausreichen kann, um KI-gestützte Browser- oder Assistenzfunktionen in Richtung destruktiver Aktionen zu lenken. Besonders kritisch ist die Kombination aus Browser-Interaktion, OAuth-ähnlichen Zugriffsrechten und KI-Entscheidungen: Wenn ein Agent ohne bewusste Nutzerfreigabe Aktionen im Google-Ökosystem anstößt, entstehen Risiken für Datenintegrität und Vertraulichkeit, die sich schwer über Awareness-Kampagnen abfangen lassen. Genau hier verschiebt sich die Angriffsrealität von Phishing hin zu automatisierten, steuerbaren Handlungen.

Technisch wird der Mechanismus bei „HashJack“ sichtbar: Hinter dem Rautezeichen (#) in URLs können schädliche Anweisungen verborgen sein, die ein KI-Agent nach dem Eingang der E-Mail interpretiert. Im beschriebenen Angriffsszenario reicht dabei eine normale, erwartbare Formulierung, um das System zu Handlungen wie dem Löschen von Dateien zu bewegen – ohne klassische Umgehungsversuche („Jailbreaks“) gegen das zugrunde liegende Sprachmodell. Das ist aus Verteidigungssicht besonders unbequem, weil Sicherheitsfilter oft auf offensichtliche Prompt-Manipulation oder explizite Regelbruch-Sprache trainiert sind. Wer LLMs mit weitreichenden Rechten auf Dateisysteme oder Cloud-Operationen ausstattet, erweitert damit auch den Wirkbereich eines einzigen fehlgeleiteten Inputs.

Der zweite Block der Berichte verdeutlicht, dass das Problem nicht nur Google betrifft. Bei Microsoft 365 Copilot Enterprise Search wird die Schwachstellenkette „SearchLeak“ mit der Kennung CVE-2026-42824 eingeordnet. Laut den Varonis-Forschern verläuft der Angriff stufenweise: Eine Parameter-to-Prompt-Injektion und eine Rendering-Race-Condition sollen es Angreifern ermöglichen, sensible Inhalte wie E-Mails, Kalendereinträge und private Dateien abzuziehen. Anschließend sollen die Informationen über Bing Image Search ausgegeben werden – ein Muster, das als Server-Side Request Forgery (SSRF) bekannt ist. Microsoft hat demnach serverseitig gepatcht; gleichzeitig betonen Branchenkenner, dass bislang keine bestätigten Ausnutzungsfälle bekannt seien. Für IT-Leitungen bleibt dennoch die Frage, wie schnell solche Ketten im Praxissystem nach einem Patch wieder in den Sicherheitsbetrieb zurückgeführt werden können.

Auch die Entwicklungs- und Automationswelt wird zum Angriffspunkt: „AutoJack“ zielt auf Microsoft AutoGen Studio und macht deutlich, wie schnell Tooling- und Integrationsschichten missbraucht werden können. Der Ansatz nutzt einen manipulierten Weblink, um Betriebssystembefehle einzuschleusen – getragen von fehlender Ursprungsvalidierung und fehlender Authentifizierung für einen MCP-WebSocket-Kontext. Für Entwickler ist das eine wichtige Abzweigung vom klassischen Perimeterdenken: Selbst wenn Quellcode „korrekt“ wirkt, können externe Interaktionspunkte wie Links, Webhooks oder Verbindungs-Backchannels die Kontrolle übernehmen. Die Empfehlung, auf Version 0.7.2 zu aktualisieren, ist daher nicht nur eine Bugfix-Anweisung, sondern ein Signal, dass KI-Orchestrierung inzwischen als Sicherheitsgrenze betrachtet werden muss. Ergänzend kommen Chrome-Erweiterungen wie SiderAI und MaxAI ins Spiel: Für Angreifer reichen dort offenbar Zero-Click-Schwachstellen, die Browser ohne Benutzerinteraktion kompromittieren können.

Der Markt reagiert auf diese Dynamik mit einer Mischung aus Patch-Operationalisierung und strategischem Umdenken. Sicherheitsexpertin Amanda Rousseau wird sinngemäß zitiert: Wenn man LLMs weitreichende Zugriffsrechte auf sensible Dateisysteme gibt, lade man automatisierte Angriffe nahezu ein. Genau diese Argumentationslinie wird auch in anderen KI-Sicherheitsdiskussionen aufgegriffen: Nicht das Modell an sich ist allein das Risiko, sondern die Verknüpfung aus Model, Werkzeugen und Identitätsrechten. In diesem Kontext ist interessant, dass ähnliche Muster bereits bei anderen Anbietern adressiert wurden, während Google nach Angaben der Forscher zunächst keinen Fix signalisiert haben soll. Gleichzeitig liefert die Berichterstattung zu KI-generierten Zero-Days zusätzlichen Druck: Google Threat Intelligence Group spricht von einem „KI-getriebenen Wettrüsten“, das Zero-Day-Lücken schneller hervorbringen kann. Wenn KI zudem die Suche nach Ausnutzbarkeit automatisiert, verschiebt sich die Zeitachse für Verteidigung deutlich.

Für die Zukunft bedeutet das weniger „einmalige“ Maßnahmen und mehr kontinuierliche Sicherheitsarbeit über Produktzyklen hinweg. Unternehmen sollten KI-gestützte Agenten nicht pauschal mit vollen Berechtigungen ausstatten, sondern Zugriffsrechte nach dem Prinzip „least privilege“ und mit klaren Freigabeflows gestalten. Im Vergleich zu klassischem SIEM-Alarming ist hier eine neue Sicherheitsarchitektur nötig: Ereignisse wie „Agent hat Dateioperation angestoßen“ müssen korrelierbar sein, um Zero-Click-Handlungen überhaupt sichtbar zu machen. Parallel wird die regulatorische Dimension relevanter, weil KI-Fähigkeiten und Sicherheitsrisiken in vielen Organisationen in denselben Governance-Strukturen landen. Der EU AI Act und die darauf aufbauenden Compliance-Anforderungen erhöhen den Handlungsdruck, Pflichten, Risikoklassen und Dokumentationsprozesse zu konkretisieren. Wer jetzt Tooling, Browser-Erweiterungen und Cloud-Integrationen systematisch absichert, verschafft sich zugleich bessere Voraussetzungen für kommende KI-Features – und reduziert die Wahrscheinlichkeit, dass aus einer einzigen manipulierten Eingabe eine komplette Sicherheitskette wird.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten".
Stichwörter AI Artificial Intelligence Chrome Cloud Copilot CVE Data Theft Enterprise Security Extension Gmail Google Drive KI Künstliche Intelligenz Llm Microsoft Prompt Injection Ssrf Zero-click
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Zero-Click-Angriffe gegen Gmail, Google Drive und KI-Assistenten« bei Google Deutschland suchen, bei Bing oder Google News!


    5.248 Leser gerade online auf IT BOLTWISE
    KI-Jobs