Prompt-Injection, E-Mail

Prompt-Injection per E-Mail: Angreifer manipulieren Menschen und KI-Assistenten

Veröffentlicht am: 07.10.2026 um 20:12 Uhr | Redaktion boerse-global.de

Versteckte Anweisungen können KI-Mailhelfer täuschen; Barracuda Research empfiehlt Filter, Kontrollen und menschliche Freigaben.

Barracuda Research entdeckt Phishing gegen Menschen und KI-Assistenten
Dunkler, minimalistischer Serverraum mit industriellen Metallschränken in einer kühlen, schattenreichen Umgebung. Illustration mit AI erstellt.

Sicherheitsforscher von Barracuda Research haben eine neuartige Angriffsmethode im E-Mail-Verkehr identifiziert. Cyberkriminelle verfassen dabei betrügerische Nachrichten, die darauf ausgelegt sind, sowohl menschliche Empfänger als auch automatisierte, KI-gestützte E-Mail-Assistenten gleichzeitig zu manipulieren.

Wie aus Berichten vom 07.10.2026 hervorgeht, kombinieren die Täter klassische Phishing-Taktiken mit gezielten Manipulationstechniken für Sprachmodelle.

Zweistufige Täuschung über Anhänge und Prompt-Injections

Die analysierten Phishing-Nachrichten verfolgen eine zweigleisige Strategie. Gegenüber menschlichen Anwendern setzen die Angreifer auf passwortgeschützte Anhänge. Diese Dateien dienen dazu, sensible Zugangsdaten abzugreifen oder Schadsoftware auf den Systemen der Opfer zu platzieren.

Da automatisierte Virenscanner passwortgeschützte Dokumente oft nicht direkt einsehen können, verlässt sich die Taktik bei Menschen auf soziale Manipulation, um die Empfänger zur Eingabe des Passworts und zum Öffnen der Nutzlast zu bewegen.

Anzeige

Wer sich mit den Gefahren durch manipulierte E-Mails befasst, sollte die psychologischen Tricks der Angreifer kennen. Dieser kostenlose Report enthüllt aktuelle Methoden der Cyberkriminellen und zeigt, wie man sie effektiv entlarvt. 7 psychologische Schwachstellen jetzt entdecken

Parallel dazu attackieren die E-Mails integrierte KI-Assistenten, die eingehende Posteingänge vorfiltern, zusammenfassen oder automatisierte Handlungen vorschlagen. Durch versteckte Prompt-Injections werden die Algorithmen manipuliert.

Das Ziel dieser Befehle besteht darin, das System anzuweisen, die betrügerische E-Mail in der Zusammenfassung als harmlos, legitim oder besonders dringlich einzustufen. Folgt der menschliche Nutzer anschließend der Empfehlung seines KI-Helfern, steigt die Wahrscheinlichkeit, dass er den gefährlichen Anhang arglos öffnet.

Raffinierte Verstecktechniken im Quellcode

Um die manipulativen Instruktionen vor dem menschlichen Auge zu verbergen, während Textverarbeitungsmodelle sie weiterhin erfassen, nutzt die Kampagne unterschiedliche Methoden. Barracuda Research führt vier zentrale Techniken an:

  • HTML-Kommentare, die im normalen E-Mail-Client unsichtbar bleiben,
  • unsichtbarer Text über Cascading Style Sheets (CSS), etwa durch identische Schrift- und Hintergrundfarben,
  • als Base64 kodierte Datenfragmente,
  • sogenannte Zero-Width-Zeichen, die keinen sichtbaren Raum einnehmen, aber von Parsern verarbeitet werden.
Anzeige

Angesichts immer raffinierterer Phishing-Angriffe auf Firmennetzwerke benötigen Unternehmen klare Abwehrstrategien. Ein kostenloser Leitfaden für verschiedene Branchen zeigt in vier konkreten Schritten, wie Sie solche Angriffe stoppen, bevor sie entstehen. Kostenloses Anti-Phishing-Paket herunterladen

In der Praxis zeigen sich die Auswirkungen auf verschiedene Geschäftsprozesse. Zu den dokumentierten Beispielen zählen gefälschte Zahlungsänderungen, die von manipulierten Systemen unbemerkt in Rechnungszusammenfassungen übernommen werden.

Ebenso geraten Bewerbungs-, Support- und Programmierassistenten ins Visier, um automatisierte Abläufe zu unterwandern. Angaben über das genaue Ausmaß und die globale Verbreitung der aktuellen Kampagne machten die Sicherheitsforscher in ihrem Bericht nicht.

Empfohlene Schutzmaßnahmen für Unternehmen

Als Reaktion auf die duale Bedrohungslage raten die Sicherheitsexperten zu mehrstufigen Schutzmechanismen. E-Mail-Systeme und KI-Anwendungen sollten eingehende Daten vor der Verarbeitung filtern und versteckte Inhalte bereinigen. Zudem seien dedizierte Mechanismen zur Erkennung von Prompt-Injections sowie Sandbox-Umgebungen und strikte Kontrollen der KI-Ausgaben erforderlich.

Ebenso betonen die Forscher die Notwendigkeit einer kontinuierlichen Überwachung sowie klar definierter Freigabeprozesse. Sensible Unternehmensaktionen dürfen demnach nicht vollständig automatisiert werden. Insbesondere bei finanziellen Transaktionen wie Zahlungsfreigaben oder Änderungen von Lieferantendaten müsse zwingend eine manuelle Überprüfung durch menschliche Mitarbeiter vorgeschrieben bleiben, um automatisierte Betrugsversuche abzuwehren.

Disclaimer...

de | wissenschaft | 70258621 |