![]()
Unternehmen setzen zunehmend auf sogenannte „No-Code“-Plattformen, um es Mitarbeitenden zu ermöglichen, eigene KI-Agenten zu erstellen. Weit verbreitete KI-Tools wie Microsoft Copilot Studio können unbeabsichtigt sensible Daten offenlegen und nicht autorisierte Finanztransaktionen durchführen. Um zu demonstrieren, wie leicht sich KI-Agenten manipulieren lassen, erstellte Tenable Research in Microsoft Copilot Studio einen KI-Travel-Agent. Dieser war in der Lage, neue Buchungen anzulegen und bestehende zu ändern – vollständig ohne menschliches Eingreifen. Dem KI-Travel-Agent wurden Demo-Daten zur Verfügung gestellt, darunter Namen, Kontaktdaten und Kreditkarteninformationen von Demo-Kunden. Zudem erhielt er strikte Anweisungen, vor jeder Auskunft oder…
Der Beitrag Gefährliche Prompt Injection bei No-Code Agentic AI erschien zuerst auf B2B Cyber Security.
