Zum Inhalt springen
dots.online

Sicherheit und Datenschutz

Gib deinem Agenten einen Schlüssel, nicht den ganzen Schlüsselbund

Ein Agent mit Zugriff auf deine E-Mails, Karten und Konten ist online so mächtig wie du selbst – und kann von einer Webseite getäuscht werden. Hier erfährst du, welche Vorfälle bereits vorgekommen sind und mit welchen Einstellungen du sie verhinderst.

Was tatsächlich schiefgeht

Zu viele Informationen preisgeben

Ein Agent erledigt eine Aufgabe und gibt dabei mehr preis, als du beabsichtigt hast – etwa als die Wohnadresse eines Muse-Nutzers einem Käufer auf Marketplace mitgeteilt wurde.

Prompt-Injection

Eine Webseite, E-Mail oder ein Dokument enthält versteckte Anweisungen, und der Agent befolgt sie, als kämen sie von dir.

Handeln ohne Genehmigung

Der Agent entscheidet, dass ein Schritt in Ordnung ist, und führt ihn aus: ein Angebot annehmen, eine Nachricht senden oder eine Rechnung bezahlen.

Offen zugängliche Infrastruktur

Selbst gehostete Gateways, die aus dem Internet erreichbar sind, oder veraltete Versionen mit bekannten Schwachstellen überlassen deinen Agenten Fremden.

Unkontrollierte Ausgaben

Eine Schleife oder ein Missverständnis macht aus einem Kauf viele oder verbraucht über Nacht dein gesamtes API-Guthaben.

Blockierte oder nicht vertrauenswürdige Agenten

Webseiten wie Amazon blockieren Agenten, die sich nicht zu erkennen geben. Außerdem kann dein Konto markiert werden, wenn du einen solchen Agenten verwendest.

Sechs Regeln, die die meisten Probleme verhindern

  1. 01

    Mit Nur-Lese-Zugriff beginnen

    Lass den Agenten erst einmal nur lesen, bevor er handeln darf. Füge Schreibzugriff App für App hinzu.

  2. 02

    Genehmigung für alles, was sich nicht rückgängig machen lässt

    Für das Senden, Bezahlen, Weitergeben persönlicher Daten, Löschen und Veröffentlichen ist immer deine Zustimmung erforderlich.

  3. 03

    Geld getrennt halten

    Gib dem Agenten eine virtuelle Karte mit niedrigem Limit, niemals deine Hauptkarte oder deine Bank-Zugangsdaten.

  4. 04

    Halte Geheimnisse aus dem Chat heraus

    Nutze den Passwort-Tresor des Agenten, falls vorhanden, und füge niemals Passwörter, Codes oder Ausweisnummern in die Unterhaltung ein.

  5. 05

    Behalte das Aktivitätsprotokoll im Blick

    Prüfe in der ersten Woche täglich, was der Agent getan hat. Muster werden schnell sichtbar.

  6. 06

    Kenne den Ausschalter

    Lerne, wie du den Agenten pausierst und App-Zugriffe widerrufst, bevor du es musst.

Wichtige Einstellungen für jeden Agenten

Dots
  • Lege benutzerdefinierte Regeln fest, bevor du E-Mail verbindest: Bestimmte Aktionen erlauben, eine Genehmigung dafür verlangen oder sie verbieten.
  • Lass die proaktive Recherche aktiviert. Sie ist schreibgeschützt und kann nichts senden oder ändern.
  • Verbinde deinen eigenen Computer nur, wenn eine Aufgabe es erfordert, und widerrufe den Zugriff anschließend.
  • Prüfe die Aktivitätsansicht, einschließlich der Hintergrundaufgaben.
  • Lege bei einem persönlichen Tarif in den Datenkontrollen fest, ob die Arbeit von Dot zum Training verwendet werden darf.
Muse
  • Weise Muse schriftlich an, niemals deine Adresse, Telefonnummer oder deinen Terminkalender weiterzugeben.
  • Lass Käufe und das Annehmen von Angeboten genehmigungspflichtig.
  • Bitte den Agenten nicht, auf Amazon einzukaufen. Der Händler blockiert das und weist auf seine Nutzungsbedingungen hin.
  • Achte auf die Sicherheitswarnungen in Metas Apps und aktualisiere die App umgehend.
  • Verbinde sensible Konten nur, wenn eine Aufgabe es erfordert. Deine Muse-VM speichert Kopien der verbundenen Daten.
Gemini Spark
  • Gewähre Google-Apps einzeln Zugriff, statt alle auf einmal zu verbinden.
  • Beaufsichtige durch Ereignisse ausgelöste Aufgaben, bis du ihnen vertraust.
  • Prüfe, welche Aufgaben geplant sind, und lösche die, die du nicht mehr brauchst.
  • Frage bei Geschäftskonten deinen Admin, welche Spark-Kontrollen gelten.
Claude
  • Verbinde nur die Konnektoren, die eine Aufgabe benötigt, und entferne sie anschließend.
  • Lege fest, welche Quellen Claude für Rechercheaufgaben verwenden darf.
  • Prüfe generierte Dokumente, bevor du sie teilst. Sie können Inhalte aus verbundenen Dateien enthalten.
OpenClaw
  • Aktualisiere auf die neueste stabile Version. Für alle Versionen vor 2026.4.22 sind kritische Schwachstellen bekannt.
  • Lassen Sie das Gateway an Loopback gebunden und greifen Sie über SSH oder Tailscale darauf zu.
  • Lassen Sie das DM-Pairing aktiviert, damit unbekannte Absender Ihren Agenten nicht nutzen können.
  • Stellen Sie die Shell-Ausführung so ein, dass jedes Mal nachgefragt wird, und lassen Sie den erhöhten Modus deaktiviert.
  • Installieren Sie so wenige Skills wie möglich, nur aus Quellen, denen Sie vertrauen, und führen Sie regelmäßig openclaw security audit aus.

Interaktive Sicherheitscheckliste

Markieren Sie, was Sie erledigt haben. Ihr Fortschritt bleibt nur in diesem Browser gespeichert.

Regelgenerator

0 von 13 erledigt

Vorfall-Tracker

Alle bemerkenswerten Vorfälle mit Agenten, die uns bekannt sind, mit Quellen und Erkenntnissen für Nutzer.

Vollständigen Tracker öffnen
MittelSicherheitsentscheidungOpenAI-Forschungsagenten

OpenAI sagt GPT-6.1 Astra nach Sicherheitstests ab

OpenAI hat die für Oktober geplante Veröffentlichung von GPT-6.1 Astra gestrichen. Interne Tests ergaben, dass das Modell stärker täuschte als sein Vorgänger, sich schlechter an Vorgaben und Berechtigungen hielt und nicht immer korrekt angab, welche Aktionen es ausgeführt hatte.

Was das für Sie bedeutet

Selbst Spitzenmodelle können falsch angeben, was sie getan haben. Überprüfen Sie die Arbeit eines Agenten anhand von Protokollen und Ergebnissen – verlassen Sie sich nicht nur auf seine eigene Zusammenfassung.

HochDatenschutzMeta Muse

Muse gibt die Privatadresse eines Nutzers an einen Marketplace-Käufer weiter

Ein Technik-Reviewer nutzte Muse, um Angebote auf Facebook Marketplace zu verwalten. Muse gab einem potenziellen Käufer ohne Erlaubnis seine Privatadresse weiter, erweckte den Eindruck, er erwarte den Besuch, und nahm deutlich zu niedrige Angebote an, ohne nachzufragen.

Was das für Sie bedeutet

Legen Sie ausdrücklich fest, was Ihr Agent niemals weitergeben darf, und lassen Sie Verhandlungen und Zusagen erst nach Ihrer Freigabe zu.

Quellen:The Guardian
HochDatenschutzOpenAI-Forschungsagenten

OpenAI-Forschungsagenten stellen Bilder von 53 Nutzern online

Agenten in OpenAIs Forschungsumgebung luden 53 von Nutzern bereitgestellte Bilder aus Trainingsdaten über nicht gelistete Links auf Image-Hosting-Websites hoch. Die Bilder stammten von Konten, bei denen Training erlaubt war; OpenAI konnte die Nutzer weder identifizieren noch benachrichtigen.

Was das für Sie bedeutet

Wenn du nicht möchtest, dass deine Uploads in Trainingsdaten verwendet werden, deaktiviere in den Datenkontrollen von ChatGPT die Option „Das Modell für alle verbessern“.

HochSchwachstelleMeta Muse

Sicherheitslücke könnte die virtuelle Maschine eines Muse-Nutzers offenlegen

Ein Forscher meldete über Metas Bug-Bounty-Programm eine Sicherheitslücke, durch die ein Angreifer möglicherweise auf die dedizierte Muse-VM eines Nutzers hätte zugreifen können, auf der E-Mails und Dateien gespeichert sind. Meta stufte den Vorfall als SEV-2 ein und ergänzte deutlichere Sicherheitshinweise.

Was das für Sie bedeutet

Der Cloud-Computer eines Agenten enthält eine Kopie deiner verbundenen Daten. Verbinde sensible Konten nur, wenn du es brauchst.