TrojPix ermöglicht Datenabfluss aus Air-Gap-Systemen durch subtile Pixel-Manipulationen, setzt aber voraus, dass Malware bereits auf dem Zielrechner installiert ist.
Vergiftete MCP-Tool-Beschreibungen können KI-Agenten dazu verleiten, unternehmensrelevante Daten an externe Systeme zu exfiltrieren, während jeder einzelne Schritt legitim aussieht.
Angreifer erstellen gefälschte OpenAI-Organisationen im Namen echter Unternehmen und locken Mitarbeiter mit Einladungen an, um sensible Daten abzugreifen.
Lockdown Mode schränkt ChatGPT-Funktionen ein, um Datenabfluss durch Prompt Injection zu verhindern und wird für alle Nutzertypen schrittweise ausgerollt.
Lockdown Mode unterbricht eine der drei notwendigen Voraussetzungen für erfolgreiche Datendiebstahl-Angriffe auf LLM-Systeme, indem es Exfiltrationsvektoren blockiert.