Chrome-sicherheitslücke gefährdet nutzerdaten – gemini-panel attackierbar
Eine schwerwiegende Sicherheitslücke im Gemini-Panel von Google, integriert in den Google Chrome Browser, könnte Millionen von Nutzern gefährdet haben. Forscher von Unit 42, der Sicherheitsabteilung von Palo Alto Networks, haben eine Schwachstelle (CVE-2026-0628) entdeckt, die es Angreifern ermöglichte, auf sensible Daten auf ihren Geräten zuzugreifen.

Gemini-integration in chrome birgt risiken
Das Gemini-Panel, eine Funktion, die den KI-Assistenten direkt in die Navigationserfahrung integriert, ermöglichte potenziell schädlichen Browsererweiterungen den Zugriff auf privilegierte Bereiche des Systems. Die Schwachstelle lag in der Art und Weise, wie Chrome die Berechtigungen des Sidebars verwaltete.
Die Entwickler von Unit 42 fanden heraus, dass bösartige Erweiterungen mit grundlegenden Berechtigungen das Panel infiltrieren und Code injizieren konnten. Weil das Panel mit erhöhten Privilegien in Chrome läuft, konnten Angreifer potenziell Aktionen ausführen, die normalerweise durch den Nutzer verhindert werden.
Zu den möglichen Angriffsszenarien gehören der unbefugte Zugriff auf die Kamera und das Mikrofon, das Erstellen von Screenshots aller geöffneten Seiten sowie das Lesen lokaler Dateien. Selbst die Ausführung von bösartigem Code direkt innerhalb der Gemini-Oberfläche war denkbar.
Die Sicherheitslücke wurde bereits behoben. Google veröffentlichte im Januar ein Update, nachdem Unit 42 das Problem bereits im Oktober meldet hatte. Die Korrektur ist mittlerweile installiert.
Doch die Erkenntnis bleibt: Die Integration von künstlicher Intelligenz in Browser und Anwendungen erfordert eine noch stärkere Sicherheitsprüfung. Die schnelle Reaktion von Google verhindert im vorliegenden Fall größere Schäden. Die Aktualisierung sollte automatisch erfolgen.
Die Sicherheitsforschung zeigt: Die zunehmende Vernetzung und die Integration von KI-Funktionen schaffen neue Angriffsflächen. Das ist ein Wettbewerb, den die Sicherheitsexperten kaum gewinnen können.
