Glossar
Zero-Click
Ein Zero-Click-Angriff kommt ohne jede Handlung des Opfers aus. Bei EchoLeak genügte das Zustellen einer E-Mail, damit ein Assistent bei einer beliebigen späteren Frage Daten preisgab.
Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Datenexfiltration, Indirekte Prompt Injection, CVE.
Verwandte Begriffe
- Datenexfiltration — Datenexfiltration ist der unbefugte Abfluss von Daten aus einem System. Bei LLM-Anwendungen läuft er typischerweise über…
- Indirekte Prompt Injection — Bei der indirekten Prompt Injection stammt die Anweisung aus Inhalten, die das System selbst abruft — Webseiten, Dokumenten…
- CVE — Eine CVE-Nummer ist die eindeutige öffentliche Kennung einer konkreten Schwachstelle. Prompt-Injection-Befunde erhalten…
Quellen
- Zero-Click — Beleg: https://arxiv.org/abs/2509.10540