---
title: "GhostWriter: Wie Hacker die Langzeitgedächtnisse von KI unsichtbar kompromittieren"
description: "Wissenschaftler haben die Schwachstelle GhostWriter entdeckt, die es Hackern ermöglicht, versteckte Anweisungen in das Gedächtnis von KI-Agenten einzuschleusen und Daten zu stehlen. Experimente zeigten eine Angriffseffektivität von 98 %, doch die Forscher haben bereits das Schutzsystem AM-Sentry entwickelt. 🤖🛡️"
date: 2026-07-21T14:16:00.000Z
lang: de
url: https://xab.info/de/posts/ghostwriter-hack-langzeitgedachtnis-ki
tags: [ghostwriter, artificial-intelligence, cybersecurity, arxiv, llm-agents]
publisher: "XAB.info"
---

# GhostWriter: Wie Hacker die Langzeitgedächtnisse von KI unsichtbar kompromittieren

![Abstraktes digitales Kristallbild, das die verborgene Schwachstelle im Langzeitgedächtnis von KI und den GhostWriter-Angriff symbolisiert](https://xab.info/media/2026/07/21/ghostwriter-vzlom-dolgovremennoy-pamyati-ii/ghostwriter-vzlom-dolgovremennoy-pamyati-ii-1.webp)

### Eine neue Bedrohung für die künstliche Intelligenz

Der Bereich der künstlichen Intelligenz steht vor einer schwerwiegenden Schwachstelle, die die Privatsphäre der Nutzer gefährden könnte. Wissenschaftler haben eine neue Angriffsmethode auf KI-Systeme entdeckt, die Funktionen für das Langzeitgedächtnis nutzen, wie etwa ChatGPT. Die Methode wurde GhostWriter getauft und ermöglicht es Angreifern, gespeicherte Daten unbemerkt zu „vergiften“ und so das zukünftige Verhalten des Chatbots zu beeinflussen.

Wie RBC-Ukraine unter Berufung auf eine auf dem Preprint-Server arXiv veröffentlichte Studie berichtet, kombinieren persönliche KI-Agenten heute die Funktionen eines Dialogbots und eines aktiven Ausführenden. Sie können Nachrichten versenden, Termine planen und Code bearbeiten. Genau diese Funktionalität macht sie anfällig für Interaktionen mit ungeschützten Informationsquellen.

### Der Angriffsmechanismus von GhostWriter

Die Forscher George Torres, Sharad Shrestha und Satyajiya Misra haben das Funktionsprinzip dieser neuen Bedrohung detailliert beschrieben. Das Wesen der Methode besteht darin, „falsche Erinnerungen“ oder versteckte Anweisungen in das Langzeitgedächtnis der KI einzuschleusen. Im Gegensatz zu herkömmlichen LLM-Modellen, die jede Interaktion isoliert verarbeiten, speichern Agenten mit dauerhaftem Gedächtnis Informationen für zukünftige Anfragen – was zum Einfallstor für Hacker wird.

Ein Beispiel für die Umsetzung eines solchen Angriffs könnte ein Szenario mit einem KI-Assistenten sein, der E-Mails verwaltet. Ein Angreifer schleust eine versteckte Anweisung ein, die das Modell dazu veranlasst, regelmäßig Zusammenfassungen von E-Mails von Banken oder Finanzinstituten zu erstellen und diese Daten heimlich an Dritte weiterzuleiten. Für den Nutzer bleibt der Vorgang unbemerkt, da der Bot weiterhin seine Standardfunktionen erfüllt.

### Effektivität des Angriffs und Schutzmaßnahmen

Experimente haben eine hohe Effektivität der GhostWriter-Methode gezeigt: Die Erfolgsquote bei der Einschleusung liegt bei fast 98 %, und die durchschnittliche Aktivierungsrate versteckter Anweisungen beträgt etwa 60 % gegen moderne KI-Agenten. Die Schwachstelle entsteht durch das Fehlen eines sicherheitsorientierten Ansatzes in aktuellen Gedächtnisverwaltungssystemen.

Zur Lösung dieses Problems haben die Forscher ein Schutzsystem namens Agentic Memory Sentry (AM-Sentry) entwickelt. Es umfasst zwei Schlüsselmechanismen:

- **Speicherungsrichtlinie (memory-saving policy):** kontrolliert den Prozess des Schreibens neuer Daten in den Langzeitspeicher und filtert potenziell schädliche Inhalte heraus.

- **Abruf-Screening (memory-retrieval screen):** überprüft gespeicherte Anweisungen unmittelbar vor ihrer Aktivierung und Ausführung.

Laut Testergebnissen verringert der Einsatz von AM-Sentry die Erfolgsquote des GhostWriter-Angriffs erheblich, während die allgemeine Funktionalität und Leistung des KI-Agenten erhalten bleibt. Die Wissenschaftler sind überzeugt, dass die entwickelten Strategien angepasst werden können, um die Sicherheit anderer KI-Systeme, die mit Langzeitgedächtnis arbeiten, zu erhöhen.