Schattenseite der Automatisierung: ShadowLeak bei ChatGPT
Verfasser: pr-gateway on Tuesday, 7 October 2025Wenn der KI Agent zum Insider wird
Stellen Sie sich vor, jemand liest heimlich Ihre E-Mails mit - nicht, weil Sie unvorsichtig waren, sondern weil Sie ChatGPT mit Ihrem Postfach verbunden haben und der Assistent im Hintergrund "hilft".
Genau dieses Bild beschreibt "ShadowLeak", eine von Radware dokumentierte Schwachstelle im Deep Research Modus von ChatGPT.
Der Angriff wirkt modern und beunruhigend zugleich: Er passiert ohne Klick, leise und unsichtbar - und zwar nicht auf Ihrem Laptop, sondern auf Servern des Anbieters. Während für Sie alles normal aussieht, könnten Namen, Privatadressen oder andere personenbezogene Details serverseitig extrahiert und an eine von Angreifern kontrollierte Adresse übermittelt werden. Radware meldete den Vorfall bereits im Juni 2025. Anfang August wurden Gegenmaßnahmen implementiert und der Fall im September als behoben markiert.