{"id":49489,"date":"2026-08-20T17:26:49","date_gmt":"2026-08-20T15:26:49","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49489"},"modified":"2026-08-20T17:26:49","modified_gmt":"2026-08-20T15:26:49","slug":"microsoft-copilot-sicherheitsluecke-49489","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/microsoft-copilot-sicherheitsluecke-49489\/","title":{"rendered":"Microsoft Copilot verr\u00e4t eigene Sicherheitsl\u00fccke und gibt Daten preis"},"content":{"rendered":"<p>Forscher der Sicherheitsfirma <a href=\"https:\/\/www.varonis.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Varonis<\/a> haben eine kritische Sicherheitsl\u00fccke in <a href=\"https:\/\/www.microsoft.com\/de-de\/microsoft-365\/copilot\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Microsoft 365 Copilot<\/a> aufgedeckt. Durch gezielte Befragung des KI-Assistenten gelang es ihnen, die internen Schutzmechanismen zu identifizieren und mit einem manipulierten Link unbemerkt auf sensible Daten wie Passw\u00f6rter, E-Mails und Kalendereintr\u00e4ge zuzugreifen. Der Angriff, getauft &#8222;CoSnitch&#8220;, zeigt ein grunds\u00e4tzliches Problem bei KI-Assistenten, die externe Inhalte verarbeiten.<\/p>\n<h2>CoSnitch \u2013 Meta-Hacking durch gezielte Befragung<\/h2>\n<p>Die Methode hinter dem Angriff ist ungew\u00f6hnlich. Statt klassischem Reverse Engineering befragten die Sicherheitsexperten von Varonis den Microsoft Copilot direkt nach seinen eigenen Sicherheitsvorkehrungen. Anfangs verweigerte der Assistent Ausk\u00fcnfte, doch jede Ablehnung enth\u00fcllte laut dem Varonis-Forscher Lior Adar technische Details zur internen Architektur. Durch geschicktes Nachfragen gab Copilot schlie\u00dflich undokumentierte URL-Parameter und Schutzma\u00dfnahmen preis. Mit diesem Wissen konnten die Forscher eine manipulative URL nachbauen: Klickt ein Nutzer darauf, l\u00e4dt der Browser dessen aktuelle autorisierte Copilot-Session, und der eingeschleuste Prompt wird automatisch und ohne Best\u00e4tigung ausgef\u00fchrt.<\/p>\n<p>Der Assistent greift dann Daten aus Gmail, Google Drive und anderen verbundenen Diensten ab. Um die gestohlenen Informationen unbemerkt zu \u00fcbermitteln, kodieren die Angreifer sie im Base64-Format \u2013 eine Methode, die beliebige Daten in unauff\u00e4llige Zeichenketten umwandelt \u2013 und senden sie per gew\u00f6hnlichem HTTP-Aufruf an einen externen Server. F\u00fcr Sicherheitssoftware erscheint dies wie normaler Datenverkehr. Besonders kritisch: Versteckte Anweisungen auf einer Webseite, die Copilot zusammenfassen sollte, schrieben sich dauerhaft in seinen Speicher. Diese Eintr\u00e4ge \u00fcberstanden laut Varonis sogar Passwort\u00e4nderungen und Ger\u00e4te-Neuanmeldungen. Die zugrundeliegende Technik ist eine indirekte Prompt Injection, ein strukturelles Problem, das alle KI-Assistenten betrifft, die externe Inhalte verarbeiten. Angreifer schleusen dabei versteckte Anweisungen in Inhalte ein, die das Modell wie legitime Befehle behandelt.<\/p>\n<h2>Microsofts nachtr\u00e4gliche Korrektur und die tieferliegende Problematik<\/h2>\n<p>Microsoft best\u00e4tigte die Schwachstelle und gab an, sie nach einer Meldung durch Varonis im Dezember 2025 vollst\u00e4ndig behoben zu haben. Eine erste, stille Teilkorrektur erfolgte im Februar 2026, die vollst\u00e4ndige Schlie\u00dfung der L\u00fccke wurde f\u00fcr den 18. <a href=\"https:\/\/overcentral.com\/de\/prime-gaming-august-2026\/\" title=\"Prime Gaming August 2026: Steelrising und Airship: Kingdoms Adrift gratis\" data-iacss-internal=\"1\">August 2026<\/a> vermerkt. Wie viele Nutzer tats\u00e4chlich betroffen waren, ist nicht bekannt. Die potenzielle Reichweite ist enorm: Laut Microsoft setzen mittlerweile <a href=\"https:\/\/overcentral.com\/de\/xbox-game-pass-faellt-von-35-auf-30-millionen-abonnenten\/\" title=\"Xbox Game Pass f\u00e4llt von 35 auf 30 Millionen Abonnenten\" data-iacss-internal=\"1\">30 Millionen<\/a> zahlende Nutzer Copilot ein. Das Unternehmen selbst sieht aktuell keinen Handlungsbedarf f\u00fcr Kunden, die Schutzma\u00dfnahmen w\u00fcrden kontinuierlich aktualisiert. Varonis, das selbst Software zur Datensicherheit in Unternehmensumgebungen vertreibt, sieht jedoch ein grunds\u00e4tzliches Problem: KI-Assistenten seien reaktiv abgesichert statt proaktiv gesch\u00fctzt. Die Sicherheitsl\u00fccke zeigt, dass die Architektur solcher Systeme anf\u00e4llig f\u00fcr Manipulationen bleibt, die auf der Verarbeitungskette von Benutzeranfragen und externen Daten basieren.<\/p>\n<h3>Praktische Konsequenzen f\u00fcr Unternehmen und Nutzer<\/h3>\n<p>Wer Copilot oder vergleichbare KI-Werkzeuge einsetzt, sollte die Zahl der verbundenen Apps und Dienste gering halten. Insbesondere Links aus unbekannten Quellen m\u00fcssen kritisch gepr\u00fcft werden, da bereits ein einzelner Klick die Ausf\u00fchrung eines sch\u00e4dlichen Prompts ausl\u00f6sen kann. Die F\u00e4higkeit von Copilot, dauerhaft versteckte Anweisungen im Ged\u00e4chtnis zu speichern, unterstreicht die Notwendigkeit regelm\u00e4\u00dfiger Sicherheits\u00fcberpr\u00fcfungen und einer bewussten Kontrolle der verbundenen Datenquellen. Die Gefahr liegt nicht nur im direkten Datenabfluss, sondern auch in der M\u00f6glichkeit, den Assistenten langfristig zu kompromittieren, um fortlaufend Informationen zu exfiltrieren.<\/p>\n<p>Die von Varonis demonstrierte Methode des Meta-Hackings k\u00f6nnte sich als Blaupause f\u00fcr weitere Angriffe auf KI-Assistenten etablieren. Statt Sicherheitsl\u00fccken im Code zu suchen, gen\u00fcgt es, die Modelle selbst nach ihren Schwachstellen zu befragen. F\u00fcr die Branche bedeutet das einen Paradigmenwechsel: Sicherheit muss nicht nur in der Entwicklungsphase, sondern kontinuierlich im Betrieb und im Zusammenspiel mit externen Inhalten gew\u00e4hrleistet werden. Microsofts sp\u00e4te Reaktion \u2013 fast ein Jahr zwischen Meldung und vollst\u00e4ndiger Behebung \u2013 zeigt, wie komplex und zeitaufwendig die Absicherung moderner KI-Systeme ist. Unternehmen und Nutzer m\u00fcssen sich darauf einstellen, dass die Verantwortung f\u00fcr den Schutz ihrer Daten zunehmend bei ihnen selbst liegt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forscher der Sicherheitsfirma Varonis haben eine kritische Sicherheitsl\u00fccke in Microsoft 365 Copilot aufgedeckt. Durch gezielte Befragung des KI-Assistenten gelang es ihnen, die internen Schutzmechanismen zu identifizieren und mit einem manipulierten Link unbemerkt auf sensible Daten wie Passw\u00f6rter, E-Mails und Kalendereintr\u00e4ge zuzugreifen. Der Angriff, getauft &#8222;CoSnitch&#8220;, zeigt ein grunds\u00e4tzliches Problem bei KI-Assistenten, die externe Inhalte verarbeiten. [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49493,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787239945892.jpg","fifu_image_alt":"Microsoft Copilot verr\u00e4t eigene Sicherheitsl\u00fccke und gibt Daten preis","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49489","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787239945892.jpg","fifu_image_alt":"Microsoft Copilot verr\u00e4t eigene Sicherheitsl\u00fccke und gibt Daten preis","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49489"}],"version-history":[{"count":3,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49489\/revisions"}],"predecessor-version":[{"id":49492,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49489\/revisions\/49492"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49493"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}