Dossier · Laufend aktualisiert

Gekaperte KI-Browser-Agenten

Von Zenitys PleaseFix im August bis zu BragJack im September 2026: wiederkehrende Kaperungen von KI-Assistenten in Browsern im Überblick.

Browser-KI-Assistenten wie Gemini, Copilot, Claude und Perplexity Comet trennen ein cloudbasiertes „Gehirn” von einem ausführenden „Körper” im Browser – und genau diese Schnittstelle nutzen Sicherheitsforscher seit Sommer 2026 wiederholt aus. Im August zeigte Zenity mit PleaseFix, wie sich fünf Browser-Assistenten per E-Mail oder Kalendereinladung ohne Nutzerklick fernsteuern lassen.

Im September legte Forever Security mit BragJack nach: Diesmal genügt eine einzelne bösartige Browser-Erweiterung, um dieselben fünf Assistenten zu kapern. Beide Funde treffen dieselbe strukturelle Schwäche – Browsererweiterungen und Webseiten erhalten pauschalen Zugriff auf die Kommunikation zwischen KI-Agent und Cloud-Dienst –, sodass mit weiteren Varianten zu rechnen ist, solange Hersteller die Architektur nicht grundlegend ändern.

Chronologie

  1. Zenity findet Zero-Klick-Lücke in fünf KI-Browsern

    Sicherheitsforscher kapern Claude, Atlas, Gemini, Comet und Copilot Edge per E-Mail – ganz ohne Klick der Nutzer.

  2. BragJack kapert KI-Assistenten in fünf Browsern

    Ein Sicherheitsforscher zeigt, wie eine einzelne Erweiterung KI-Assistenten in Chrome, Edge, Opera Neon, Comet und Claude fernsteuert.