Beobachtetes Signal · 3. Juni 2026 · Security Fix · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ

ChatGPT-Sicherheitslücke in Google Sheets offenbart fundamentale KI-Risiken

Zusammenfassung des Signals

Das Sicherheitsunternehmen PromptArmor deckte am 27. Mai 2026 eine gravierende Schwachstelle in der ChatGPT for Google Sheets-Erweiterung auf, die über 185.000 Mal heruntergeladen wurde. Mittels einer indirekten Prompt-Injection gelang es Angreifern, durch versteckte Anweisungen in einer Tabelle die Ausführung eines externen Apps Script zu triggern. Dies ermöglichte es, sensible Daten des aktuellen Workbooks sowie verknüpfter Dateien abzugreifen und über eine gefälschte Chat-Benutzeroberfläche weitere Eingaben abzufangen. OpenAI reagierte am 31. Mai 2026 mit einem Patch, der dem Modell die Generierung von Apps Script-Code untersagt, und kündigte eine Überarbeitung der Sandbox-Architektur an. Der Vorfall verdeutlicht systemische Sicherheitsrisiken bei der Integration von KI-Assistenten in Drittanwendungen, insbesondere wenn untrusted Data als Steuerbefehl interpretiert wird, was weitreichende Konsequenzen für das Berechtigungsdesign in der gesamten Industrie hat.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Vorfall verdeutlicht systemische Sicherheitsrisiken bei der Verknüpfung von LLMs mit externen Datenquellen und zwingt die Industrie zu einer grundlegenden Neubewertung von Berechtigungsstrukturen, Sandboxing-Konzepten und Deployment-Praktiken.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • PromptArmor veröffentlichte am 27. Mai 2026 Details zu einer Daten-Exfiltration über ChatGPT for Google Sheets.
  • Die betroffene Erweiterung wies zum Zeitpunkt der Offenlegung über 185.000 Downloads auf.
  • Der Angriff nutzte versteckte Anweisungen in Tabellendaten, um ein externes Apps Script zur Extraktion von zwölf verknüpften Workbooks zu starten.
  • OpenAI veröffentlichte am 31. Mai 2026 einen Fix, der die Generierung von Apps Script-Code durch das Modell unterbindet.
  • Die Attacke umging menschliche Kontrollmechanismen, da die schädlichen Aktionen innerhalb eines externen Skripts abliefen.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: DEV Community•Veröffentlicht: 3. Juni 2026
Ursprünglicher Berichttitel: “What the ChatGPT for Sheets data-exfiltration bug teaches about AI security”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

AI Security24. Juli 2026

Zenity Labs deckt kritische ChatGPT-Sicherheitslücke „AgentForger“ auf

Zenity Labs hat eine kritische Schwachstelle namens „AgentForger“ in OpenAIs ChatGPT Workspace Agents offengelegt. Über einen präparierten Phishing-Link konnten Angreifer autonome Agenten im Namen des Opfers einschleusen. Der manipulierte Agent erbte bestehende Enterprise Connectors (wie E-Mail, Kalender, Cloud-Speicher, Slack oder Teams) und Berechtigungen, ohne einen OAuth-Zustimmungsdialog auszulösen. Dadurch konnten Angreifer Daten exfiltrieren, Zugangsdaten sowie MFA-Tokens abgreifen und dauerhaft als interner Akteur agieren. Zenity Labs meldete den Vorfall über Bugcrowd an OpenAI, woraufhin der betroffene URL-Parameter innerhalb von vier Tagen entfernt und die Lücke geschlossen wurde. Zenity stuft AgentForger als Evolution von CSRF und als neuartige Bedrohungsklasse agentenbasierter Insider ein; aktive Angriffe vor dem Patch sind bisher nicht bekannt.

Signal analysieren
Large Language Models (LLM) & AI5. März 2026

OpenAI veröffentlicht ChatGPT für Excel mit GPT‑5.4

OpenAI hat ChatGPT für Excel angekündigt, ein Beta-Add-In zur direkten Einbettung von ChatGPT in Excel-Arbeitsmappen für den Aufbau, die Aktualisierung und das Audit von Finanzmodellen mit Live-Formeln. Die Funktion basiert auf GPT‑5.4 (GPT‑5.4 Thinking) und bietet verbesserte Leistung bei Finanz-Workflows. Zudem wurden Finanzdaten-Integrationen mit Partnern wie FactSet, LSEG und S&P Global sowie Unterstützung für proprietäre Daten via Model Context Protocol (MCP) integriert. Das Beta ist global für Business-, Enterprise- und Edu-Kunden sowie außerhalb der EU für Pro/Plus-Nutzer verfügbar; Enterprise-Workspaces bieten erweiterte Admin-Kontrollen und Sicherheitsfunktionen wie RBAC, SAML SSO, SCIM und Audit-Logs. OpenAI verweist auf signifikante Leistungssteigerungen von GPT‑5.4 bei Investmentbanking-Benchmarks.

Signal analysieren
AI Agents Security5. Aug. 2026

Google ADK-Schwachstellen ermöglichen privilegierte KI-Agenten-Aktionen

Sicherheitslücken im Python-GitHub-Repository des Google Agent Development Kit (ADK) haben es externen Akteuren ermöglicht, automatisierte Workflows zu manipulieren und hochprivilegierte Aktionen auszuführen, darunter die Modifikation von Pull Requests sowie die Offenlegung von Zugangsdaten. Forscher von Pillar Security demonstrierten verschiedene Angriffspfade, bei denen etwa ein Triage-Agent über präparierte Pull Requests und Prompt Injection in öffentlichen Issues dazu gebracht wurde, privilegierte Fix-Workflows auszulösen. Im Zuge der Tests konnten Angreifer einen persönlichen Zugriffstoken erlangen und feststellen, dass ein Google Cloud Service Account Key zugänglich war. Google entfernte die problematischen Workflows Anfang Juli 2026 und implementierte nach der Meldung durch Pillar Security noch im selben Monat Patches für die verbleibenden Sicherheitsrisiken, was die dringende Notwendigkeit unterstreicht, agentische Automatisierung branchenübergreifend abzusichern.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.