Auch die Chatbots, die wir täglich zum Schreiben von E-Mails oder zur Informationssuche verwenden, können Ziel eines Cyberangriffs werden. Die Konten auf Plattformen wie ChatGPT, Claude und Perplexity speichern Gespräche, Dokumente und persönliche Daten. Daher ist der Schutz von KI-Konten zu einer praktischen Kompetenz geworden, die jeder Nutzer kennen sollte, und nicht nur ein Detail für IT-Sicherheitsexperten. TechCrunch hat einen detaillierten Leitfaden veröffentlicht, um zu verstehen, wie man verdächtige Zugriffe erkennt und wie man reagiert, plattformweise.
Zusammenfassung
Ein kompromittiertes KI-Konto ist im Wesentlichen nicht anders als ein gehacktes Social-Media-Profil: Wer ohne Erlaubnis eindringt, kann Gesprächsverläufe, persönliche Daten, die mit dem Chatbot geteilt wurden, und in einigen Fällen berufliche oder sensible Informationen, die im Laufe der Zeit hochgeladen wurden, einsehen. Aus diesem Grund hat TechCrunch beschlossen, den gleichen Ansatz für KI-Plattformen zu verfolgen, der bereits für soziale Netzwerke und Messaging-Apps verwendet wurde, und bietet einen praktischen Leitfaden zur Erkennung von Eindringsignalen.
Die grundlegende Empfehlung bleibt die gleiche wie für jeden Online-Dienst: Verwenden Sie einzigartige Passwörter, speichern Sie diese in einem Passwort-Manager und aktivieren Sie, wo möglich, die Mehrfaktor-Authentifizierung. Auf diese Weise kann, selbst wenn jemand das Passwort stiehlt, nicht auf das Konto zugegriffen werden, ohne das zweite Verifizierungselement.
Der erste Schritt, um herauszufinden, ob ein Konto gehackt wurde, besteht darin, zu überprüfen, von welchen Geräten es verbunden ist. Die drei Plattformen verwalten diese Funktion unterschiedlich, und hier unterscheiden sich die Sicherheitsüberprüfungen von ChatGPT und anderen Apps am deutlichsten.
Auf dem Desktop-Browser klicken Sie einfach auf Ihren Benutzernamen unten links, dann auf "Einstellungen", dann auf "Sicherheit und Anmeldung" und schließlich auf "Aktive Sitzungen". Von hier aus sehen Sie genau, wo das Konto verbunden ist: Wenn ein nicht erkanntes Gerät angezeigt wird, können Sie es einzeln abmelden oder auf "Alle abmelden" klicken, um alle Sitzungen gleichzeitig zu schließen.
Für die Sitzungsverwaltung bei Claude ist der Weg ähnlich, führt jedoch über "Einstellungen" und dann "Konto", wo sich der Abschnitt "Aktive Sitzungen" befindet. Wenn Sie mit der Maus über eine nicht erkannte Sitzung fahren, erscheinen drei vertikale Punkte, die es ermöglichen, auf "Abmelden" oder "Beenden" zu klicken. Es ist auch möglich, alle Geräte auf einmal mit "Von allen Geräten abmelden" zu trennen.
Perplexity verhält sich anders als die beiden anderen: Es zeigt überhaupt nicht an, wo das Konto verbunden ist. Wer Angst vor unbefugtem Zugriff hat, muss zu "Alle Einstellungen" gehen und auf "Von allen Sitzungen abmelden" klicken und die Aktion bestätigen. Da es keine sichtbare Liste von Geräten gibt, bleibt nur der Weg, sich überall abzumelden und dann erneut anzumelden.
Die drei Plattformen bieten nicht dasselbe Maß an integrierter Sicherheit, und diese Unterschiede zu kennen, ist entscheidend, um zu verstehen, wo mehr Aufmerksamkeit erforderlich ist. Die KI-Mehrfaktor-Authentifizierung ist auf ChatGPT und Perplexity verfügbar, während Claude aufgrund einer bewussten architektonischen Entscheidung von Anthropic nicht über diese Funktion verfügt.
Anstatt nach einem Passwort zu fragen, sendet Claude immer einen Zugangslink per E-Mail: Es handelt sich um einen passwortlosen Zugang zu Claude, der de facto die Möglichkeit ausschließt, die Anmeldeinformationen zu ändern, da diese einfach nicht existieren. Wer sich wieder in sein Konto einloggen möchte, muss die E-Mail-Adresse eingeben und auf den Anmeldelink warten.
Bei ChatGPT hingegen folgt das Zurücksetzen des ChatGPT-Passworts einem klassischen Verfahren: Nach dem Abmelden klickt man auf "Anmelden", gibt die E-Mail-Adresse ein, wählt "Passwort vergessen" und fährt mit "Weiter" fort. Zu diesem Zeitpunkt erhält man eine E-Mail mit einem sechsstelligen Code, der auf der Anmeldeseite eingegeben werden muss, um ein neues Passwort festzulegen. Bei Perplexity ist der Mechanismus ähnlich, erfolgt jedoch über einen sechsstelligen Code, der beim neuen Zugriff gesendet wird, oder über einen direkten Link in der E-Mail selbst.
Diese Uneinheitlichkeit zwischen den Plattformen ist wichtig, da sie die Verantwortung für die Sicherheit an verschiedene Stellen verlagert: Bei Claude wird beispielsweise das eigentliche Eingangstor zum Konto die zugehörige E-Mail-Adresse, nicht ein separates Passwort. Wer seine E-Mail-Box mit schwachen Anmeldeinformationen vertraut, riskiert somit, auch den Zugang zum Chatbot indirekt zu gefährden.
Der Leitfaden, verfasst von Lorenzo Franceschi-Bicchierai, Senior Writer bei TechCrunch, der auf Hacking, Cybersicherheit und Datenschutz spezialisiert ist, bietet Schritt-für-Schritt-Anleitungen für jede der drei Plattformen, um die Kontrolle auch für technisch weniger versierte Personen zugänglich zu machen. Die Logik bleibt immer dieselbe: Überprüfen der aktiven Sitzungen, Abmelden von nicht erkannten Sitzungen und, wo verfügbar, den Zugang mit Mehrfaktor-Authentifizierung zu verstärken.
Wer einen unbefugten Zugriff vermutet, sollte sofort handeln, indem er sich von allen Geräten abmeldet und die Anmeldeinformationen ändert, wenn möglich, da ein Chatbot oft Monate an Gesprächen speichert, die viel über den Benutzer verraten.
Öffnen Sie ChatGPT im Browser, gehen Sie zu Einstellungen, dann zu Sicherheit und Anmeldung und schließlich zu Aktive Sitzungen, um zu sehen, welche Geräte verbunden sind. Von dort aus können Sie ein einzelnes verdächtiges Gerät abmelden oder alle Sitzungen gleichzeitig schließen.
No. Claude nutzt ein passwortloses Login-System, das einen Zuganglink direkt per E-Mail sendet.
Die multifaktorielle Authentifizierung ist auf ChatGPT und Perplexity verfügbar, jedoch nicht auf Claude.
Man muss sich von allen Sitzungen über das Einstellungsmenü abmelden und sich dann erneut mit der eigenen E-Mail und dem erhaltenen sechsstelligen Code anmelden.
Inhalt erstellt mit Unterstützung von künstlicher Intelligenz und menschlicher redaktioneller Überprüfung.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























Wichtige Erkenntnisse: XRP verzeichnete einen Anstieg von 8 %, nachdem die Ernennung von Ripple-CEO Brad Garlinghouse in den Innovationsbeirat der CFTC bekannt wurde…
