prompt injections.de
Glossar

Zero-Click

Ein Zero-Click-Angriff kommt ohne jede Handlung des Opfers aus. Bei EchoLeak genügte das Zustellen einer E-Mail, damit ein Assistent bei einer beliebigen späteren Frage Daten preisgab.

Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Datenexfiltration, Indirekte Prompt Injection, CVE.

Bezug zu Prompt Injection

Zero-Click verschiebt die Risikobewertung, weil kein Fehlverhalten des Nutzers mehr nötig ist — Schulung und Vorsicht greifen nicht. Voraussetzung ist, dass der Assistent Inhalte automatisch verarbeitet, die von außen zugestellt werden können: Postfach, Kalender, geteilte Ablage. Die Gegenmaßnahmen liegen daher an der Grenze, an der externe Inhalte in den Kontext gelangen, nicht beim Nutzer.

Beispiel

Eine zugestellte E-Mail landet im abrufbaren Bestand des Assistenten und wirkt, sobald der Nutzer irgendeine unabhängige Frage stellt — geöffnet hat er sie nie.

Verwandte Begriffe

  • Datenexfiltration — Datenexfiltration ist der unbefugte Abfluss von Daten aus einem System. Bei LLM-Anwendungen läuft er typischerweise über…
  • Indirekte Prompt Injection — Bei der indirekten Prompt Injection stammt die Anweisung aus Inhalten, die das System selbst abruft — Webseiten, Dokumenten…
  • CVE — Eine CVE-Nummer ist die eindeutige öffentliche Kennung einer konkreten Schwachstelle. Prompt-Injection-Befunde erhalten…

Quellen

  1. Zero-Click — Beleg: https://arxiv.org/abs/2509.10540