KI-Agenten und Sicherheit: Warum Authentifizierung allein nicht reicht
Im Juni 2025 entdeckten Sicherheitsforscher eine Schwachstelle in Microsoft 365 Copilot, die mit einem CVSS-Score von 9.3 als kritisch eingestuft wurde. Der Name: EchoLeak (CVE-2025-32711). Das Besondere daran war nicht die Komplexität, sondern die Einfachheit.
Ein Angreifer schickte eine harmlos aussehende E-Mail mit versteckten Anweisungen. Für das menschliche Auge unsichtbar, für das KI-Modell eine Befehlsfolge. Die E-Mail wartete geduldig, bis Copilot sie in einen Kontext zog. In dem Moment griff der Agent mit den Rechten des Opfers auf sensible Daten zu und gab sie weiter. Kein Klick nötig. Keine Interaktion. Der Nutzer hat nichts falsch gemacht.