Dossier · Laufend aktualisiert
Gekaperte KI-Browser-Agenten
Von Zenitys PleaseFix im August bis zu BragJack im September 2026: wiederkehrende Kaperungen von KI-Assistenten in Browsern im Überblick.
Browser-KI-Assistenten wie Gemini, Copilot, Claude und Perplexity Comet trennen ein cloudbasiertes „Gehirn” von einem ausführenden „Körper” im Browser – und genau diese Schnittstelle nutzen Sicherheitsforscher seit Sommer 2026 wiederholt aus. Im August zeigte Zenity mit PleaseFix, wie sich fünf Browser-Assistenten per E-Mail oder Kalendereinladung ohne Nutzerklick fernsteuern lassen.
Im September legte Forever Security mit BragJack nach: Diesmal genügt eine einzelne bösartige Browser-Erweiterung, um dieselben fünf Assistenten zu kapern. Beide Funde treffen dieselbe strukturelle Schwäche – Browsererweiterungen und Webseiten erhalten pauschalen Zugriff auf die Kommunikation zwischen KI-Agent und Cloud-Dienst –, sodass mit weiteren Varianten zu rechnen ist, solange Hersteller die Architektur nicht grundlegend ändern.