Heim
ChatGPT-Tabellenkalkulations-Plugin deckt kritische Sicherheitslücke bei Finanzdaten auf
Da KI-Tools in Büros zunehmend zum Standard werden, nutzen viele Fachleute intelligente Plugins, um komplexe Tabellenkalkulationsdaten zu verwalten. Eine aktuelle Warnung des Sicherheitsunternehmens PromptArmor weist jedoch auf ein kritisches Risiko für die Branche hin. Die Untersuchung deckte schwerwiegende Cybersicherheitslücken in einer beliebten Browser-Erweiterung namens „ChatGPT for Google Sheets“ auf.

Böswillige Befehle sammeln Daten aus verschiedenen Konten
Diese Schwachstelle geht auf einen Angriff durch „indirekte Prompt-Injektion“ zurück. Durch den Import externer Datensätze, die harmlos erscheinen, aber versteckte Befehle enthalten, können Angreifer das KI-Plugin ohne Berechtigung auslösen. Hacker umgehen dann die üblichen Sicherheitsmaßnahmen, führen externe Skripte aus, um Finanzmodelle zu infiltrieren, und lokalisieren automatisch andere mit dem Konto verknüpfte Arbeitsmappen. Durch diesen Vorgang werden systematisch sensible Daten extrahiert, darunter Budgetvorlagen und Vertragsbücher.
Gefälschte offizielle Pop-ups stehlen Anmeldedaten
Die Angriffskette erstreckt sich weiter auf eine Phishing-Overlay-Strategie. Bösartige Skripte können die Benutzeroberfläche des Plugins manipulieren, um offizielle Erweiterungen nachzuahmen, und dabei gefälschte Authentifizierungsfenster oder Berechtigungsanfragen anzeigen. Da diese Pop-ups legitim erscheinen, geben Nutzer möglicherweise unwissentlich ihre Anmeldedaten ein, was zu einer vollständigen Kompromittierung des Kontos führt. Sicherheitsexperten empfehlen derzeit, dass Nutzer ihre installierten KI-Erweiterungen überprüfen und unnötige Zugriffsberechtigungen für Tabellenkalkulationen unverzüglich widerrufen.
Verwandter Artikel
Cursor stellt das „Composer 2.5“-Kodierungsmodell vor, das GPT-5.5 und Opus 4.7 zu einem Bruchteil der Kosten Konkurrenz machen soll
Nachrichten vom 18. Mai: Cursor hat heute offiziell die umfassend überarbeitete Version seines eigenentwickelten KI-Programmiermodells – Composer 2.5 – veröffentlicht. Dieser Schritt bedeutet eine wei
Noch 5 Tage bis zur TechCrunch Disrupt 2026
Die Zeit läuft ab. Sichern Sie sich Ihren Ausstellungsstand für die TechCrunch Disrupt 2026 noch vor Ablauf der Frist: 18. September um 23:59 Uhr PT.Was ist Disrupt?Die TechCrunch Disrupt 2026 findet
CodeBuddy und WorkBuddy verlängern die kostenlose Testphase des Hy3-Modells bis zum 31. August
Die zeitlich begrenzte kostenlose Testphase für das Hy3-Modell, die von CodeBuddy und WorkBuddy angeboten wird, wurde bis zum 31. August 2026 verlängert. Als Reaktion auf das überwältigende Interesse
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Da KI-Tools in Büros zunehmend zum Standard werden, nutzen viele Fachleute intelligente Plugins, um komplexe Tabellenkalkulationsdaten zu verwalten. Eine aktuelle Warnung des Sicherheitsunternehmens PromptArmor weist jedoch auf ein kritisches Risiko für die Branche hin. Die Untersuchung deckte schwerwiegende Cybersicherheitslücken in einer beliebten Browser-Erweiterung namens „ChatGPT for Google Sheets“ auf.

Böswillige Befehle sammeln Daten aus verschiedenen Konten
Diese Schwachstelle geht auf einen Angriff durch „indirekte Prompt-Injektion“ zurück. Durch den Import externer Datensätze, die harmlos erscheinen, aber versteckte Befehle enthalten, können Angreifer das KI-Plugin ohne Berechtigung auslösen. Hacker umgehen dann die üblichen Sicherheitsmaßnahmen, führen externe Skripte aus, um Finanzmodelle zu infiltrieren, und lokalisieren automatisch andere mit dem Konto verknüpfte Arbeitsmappen. Durch diesen Vorgang werden systematisch sensible Daten extrahiert, darunter Budgetvorlagen und Vertragsbücher.
Gefälschte offizielle Pop-ups stehlen Anmeldedaten
Die Angriffskette erstreckt sich weiter auf eine Phishing-Overlay-Strategie. Bösartige Skripte können die Benutzeroberfläche des Plugins manipulieren, um offizielle Erweiterungen nachzuahmen, und dabei gefälschte Authentifizierungsfenster oder Berechtigungsanfragen anzeigen. Da diese Pop-ups legitim erscheinen, geben Nutzer möglicherweise unwissentlich ihre Anmeldedaten ein, was zu einer vollständigen Kompromittierung des Kontos führt. Sicherheitsexperten empfehlen derzeit, dass Nutzer ihre installierten KI-Erweiterungen überprüfen und unnötige Zugriffsberechtigungen für Tabellenkalkulationen unverzüglich widerrufen.
Cursor stellt das „Composer 2.5“-Kodierungsmodell vor, das GPT-5.5 und Opus 4.7 zu einem Bruchteil der Kosten Konkurrenz machen soll
Nachrichten vom 18. Mai: Cursor hat heute offiziell die umfassend überarbeitete Version seines eigenentwickelten KI-Programmiermodells – Composer 2.5 – veröffentlicht. Dieser Schritt bedeutet eine wei
Noch 5 Tage bis zur TechCrunch Disrupt 2026
Die Zeit läuft ab. Sichern Sie sich Ihren Ausstellungsstand für die TechCrunch Disrupt 2026 noch vor Ablauf der Frist: 18. September um 23:59 Uhr PT.Was ist Disrupt?Die TechCrunch Disrupt 2026 findet
CodeBuddy und WorkBuddy verlängern die kostenlose Testphase des Hy3-Modells bis zum 31. August
Die zeitlich begrenzte kostenlose Testphase für das Hy3-Modell, die von CodeBuddy und WorkBuddy angeboten wird, wurde bis zum 31. August 2026 verlängert. Als Reaktion auf das überwältigende Interesse











