Cybersecurity - Lenovo-Chatbot Lena - Kritische XSS-Schwachstellen offenbaren fatale Sicherheitslücken in KI-Implementierungen
Lenovo wollte mit seinem KI-Chatbot Lena eigentlich den Kundenservice modernisieren. Stattdessen öffnete die digitale Assistentin ein Einfallstor für Angriffe, die bis hin zum Diebstahl sensibler Daten und der Kompromittierung interner Systeme reichen konnten. Cybernews-Forscher entdeckten gleich mehrere kritische XSS-Schwachstellen, die ein erschreckendes Licht auf den Umgang mit Sicherheit in KI-gestützten Services werfen.
#AI#ArtificialIntelligence#Chatbot#Compliance#CrossSiteScripting Cybernews #Cybernews#Cybersecurity#Cybersicherheit#Haftung#künstlicheIntelligenz#PromptInjection