Beobachtetes Signal · 1. Juni 2026 · Technical Release · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Forschungsteam entdeckt neue SSD-Timing-Browserspionagemethode namens Frost

Zusammenfassung des Signals

Sicherheitsforscher der TU Graz haben einen neuen browserbasierten Seitenkanalangriff namens "Frost" (Fingerprinting Remotely using OPFS-based SSD Timing) aufgedeckt. Die Methode nutzt die Origin Private File System (OPFS) API, um über JavaScript auf einer manipulierten Website Dateien auf der SSD eines Nutzers zu erstellen, und misst winzige SSD-Timing-Schwankungen, während das Laufwerk andere offene Browser-Tabs oder Anwendungen bedient. Ein KI-Modell analysiert diese Timing-Muster, um abzuleiten, welche Websites oder Programme geöffnet sind. In Tests unter Linux und macOS verzeichnen die Forscher eine Genauigkeit von 88,95 Prozent bei der Identifizierung offener Websites und 95,83 Prozent bei Programmen. Es gibt noch keine Belege für eine aktive Ausnutzung; die vollständigen Ergebnisse sollen im Juli 2026 vorgestellt werden. Große Browser-Anbieter haben bislang keine unmittelbaren Schutzmaßnahmen signalisiert.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine neue browserbasierte Seitenkanaltechnik gefährdet die Privatsphäre und könnte Vertrauen, Messungen und die Browsersicherheit beeinträchtigen, was künftige Anpassungen der Web-Plattformen nach sich ziehen könnte.

SIGNAL RADAR

Marktsignale zu TargetVideo in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Forscher der TU Graz haben einen neuen SSD-Seitenkanalangriff namens "Frost" entwickelt.
  • Frost nutzt die OPFS-API via JavaScript, um ohne Nutzendenzustimmung Dateien auf der SSD zu erstellen.
  • Eine KI analysiert minimale SSD-Timing-Schwankungen zur Erkennung offener Websites (88,95 % Genauigkeit) und Programme (95,83 % Genauigkeit).
  • Die Methode wurde unter Linux und macOS getestet; vollständige Ergebnisse folgen im Juli 2026.
  • Bisher gibt es keine Belege für eine aktive Nutzung; Chromium, Safari und Firefox sehen vorerst keinen unmittelbaren Handlungsbedarf.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 1. Juni 2026
Ursprünglicher Berichttitel: “Mit KI und manipulierter Website: Forscher entdecken neuen Trick, um Nutzer auszuspionieren”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Conversational AI & Chatbots1. Juli 2026

Sicherheitsforschung: KI-Browser geben Passwörter preis

Sicherheitsforscher von LayerX haben eine als „Bioshocking“ bezeichnete Schwachstelle aufgedeckt, die KI-gestützte Browser-Agenten zur Preisgabe sensibler Daten verleitet. Indem Angreifer dem Agenten vorgaukeln, er spiele ein Spiel, können sie ihn dazu bringen, manipulierten Pfaden zu folgen – etwa dem Besuch einer „/code-URL“, die in Tests zu einem GitHub-Repository mit SSH-Zugangsdaten der Nutzer führte. Laut LayerX funktionierte die Methode bei mehreren agentischen Browsertools sowie einem Claude Chrome-Plugin. Dem Bericht zufolge implementierte OpenAI Schutzmaßnahmen für Atlas, Perplexity schloss das Ticket ohne Fix, während Anthropic einen Patch veröffentlichte, der den Exploit nicht stoppte; andere Anbieter reagierten nicht. LayerX empfiehlt Anwendern, nicht benötigte, eingeloggte Dienste vor der Nutzung von KI-Agenten zu schließen und die Berechtigungen der Agenten nach der Verwendung zu entziehen, um das Risiko zu minimieren.

Signal analysieren
Identity & Fraud (Device Intelligence)10. März 2026

Browser Tampering Surges as VPNs Gain Popularity

Fingerprint published its Device Intelligence Report analyzing 23.4 billion identification events from 7.3 billion unique browsers and devices. The report finds browser tampering nearly doubled year-over-year, with 4.4% of desktop identifications in 2025 showing tampering techniques, while mobile tampering remains below 1%. Desktop sessions show concentrated fraud signals (12% running in virtual machines, 6% with developer tools open) and automation that reaches 8% on desktop and is 96% associated with abuse. VPN use has grown to about one in five identification events across all traffic, shifting network privacy signals from suspicious behavior toward mainstream user privacy practice.

Signal analysieren
Infrastructure28. Juni 2026

Anonymes Repo veröffentlicht 23 PoCs nach KI-gestütztem Fuzzing

Ein anonymes GitHub-Konto namens „bikini“ hat ein Repository namens „exploitarium“ veröffentlicht, das 23 Ordner mit über zwanzig Proof-of-Concept-Exploits gegen beliebte Open-Source-Projekte umfasst. Zu den betroffenen Zielen gehören unter anderem nmap, Ghidra, FFmpeg, VLC, Firefox, libssh2, c-ares, OpenVPN, Docker, PHP und ImageMagick; einige Einträge verweisen bereits auf CVE-Kennungen. Der Autor gab an, dass die Entdeckung durch einen automatisierten KI-Fuzzing-Workflow (GPT-5.5-3-Codex-Spark) unterstützt wurde, wobei Menschen Kandidaten verifizierten und den Großteil des Exploit-Codes manuell erstellten. Die Veröffentlichung erfolgte ohne vorherige Offenlegung gegenüber den Maintainern, was eine öffentliche Triage auslöste und die Debatte über Full Disclosure versus koordinierte Offenlegung neu entfacht. Der Vorfall unterstreicht die Beschleunigung der Entdeckung von Speicher- und Parsing-Bugs durch KI, weshalb Experten zu raschem Patching, Sandboxing, kontinuierlichem Fuzzing und dem Einsatz speichersicherer Programmiersprachen raten.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.