Zero-Click
Ein Zero-Click-Angriff kommt ohne jede Handlung des Opfers aus. Bei EchoLeak genügte das Zustellen einer E-Mail, damit ein Assistent bei einer beliebigen späteren Frage Daten preisgab.
Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Datenexfiltration, Indirekte Prompt Injection, CVE.
Bezug zu Prompt Injection
Zero-Click verschiebt die Risikobewertung, weil kein Fehlverhalten des Nutzers mehr nötig ist — Schulung und Vorsicht greifen nicht. Voraussetzung ist, dass der Assistent Inhalte automatisch verarbeitet, die von außen zugestellt werden können: Postfach, Kalender, geteilte Ablage. Die Gegenmaßnahmen liegen daher an der Grenze, an der externe Inhalte in den Kontext gelangen, nicht beim Nutzer.
Beispiel
Eine zugestellte E-Mail landet im abrufbaren Bestand des Assistenten und wirkt, sobald der Nutzer irgendeine unabhängige Frage stellt — geöffnet hat er sie nie.
Verwandte Begriffe
- Datenexfiltration — Datenexfiltration ist der unbefugte Abfluss von Daten aus einem System. Bei LLM-Anwendungen läuft er typischerweise über…
- Indirekte Prompt Injection — Bei der indirekten Prompt Injection stammt die Anweisung aus Inhalten, die das System selbst abruft — Webseiten, Dokumenten…
- CVE — Eine CVE-Nummer ist die eindeutige öffentliche Kennung einer konkreten Schwachstelle. Prompt-Injection-Befunde erhalten…
Quellen
- Zero-Click — Beleg: https://arxiv.org/abs/2509.10540