openPR Recherche & Suche
Presseinformation

Im Zeitalter des Agentic Web: Wie Webseiten KI-Agenten bereits manipulieren

14.07.2026 • 17:18 Uhr • IT, New Media & Software
Sieben von zehn gefundenen Prompt-Injection-Anweisungen stehen versteckt - KI generiert
Sieben von zehn gefundenen Prompt-Injection-Anweisungen stehen versteckt - KI generiert

Sieben von zehn gefundenen Prompt-Injection-Anweisungen stehen im unsichtbaren Teil von Webseiten

(openPR) Augsburg, 14. Juli 2026.

Webseiten werden heute nicht mehr nur von Menschen und klassischen Suchmaschinen besucht. KI-Assistenten lesen Artikel, vergleichen Anbieter, fassen Informationen zusammen und übernehmen zunehmend konkrete Aufgaben. Sie suchen Produkte, bereiten Bestellungen vor, füllen Formulare aus oder greifen auf E-Mails und andere Anwendungen zu.

Damit entsteht das sogenannte Agentic Web. Gleichzeitig öffnet sich eine neue Angriffsfläche: Webseiten können versuchen, nicht den Menschen, sondern den KI-Agenten zu beeinflussen.

Eine im April 2026 veröffentlichte Untersuchung analysierte rund 1,2 Milliarden URLs von 24,8 Millionen Hosts. Die Forscher fanden 15.300 bestätigte Fälle von Anweisungen, die sich gezielt an KI-Systeme richteten. Besonders auffällig: Rund 70 Prozent dieser Anweisungen befanden sich in nicht gerendertem HTML, beispielsweise in Metadaten, Kommentaren, Headern oder anderen Bereichen, die normale Websitebesucher nicht sehen.

Wenn Informationen und Anweisungen nicht mehr getrennt werden

Die Gefahr wird als indirekte Prompt Injection bezeichnet. Dabei enthält eine externe Quelle wie eine Website, eine E-Mail oder ein Dokument zusätzliche Anweisungen für das KI-System.

Ein Mensch erkennt normalerweise, dass ein Produkttext, eine Kundenbewertung und ein Arbeitsauftrag unterschiedliche Funktionen haben. Für ein Sprachmodell ist diese Trennung schwieriger. Es verarbeitet sowohl die Aufgabe des Nutzers als auch die Inhalte der aufgerufenen Website als Text.

Eine manipulierte Webseite könnte deshalb versuchen, dem Agenten zusätzliche Vorgaben zu erteilen. Denkbar sind unter anderem Anweisungen, eine bestimmte Domain bevorzugt zu nennen, einen Anbieter als besonders vertrauenswürdig einzustufen, Wettbewerber negativ darzustellen oder bestimmte Informationen für spätere Gespräche zu speichern.

Das Problem: Die Person, die den KI-Agenten nutzt, muss diese Anweisung nicht zwangsläufig sehen.

Sie kann sich in einem HTML-Kommentar, in Metadaten, in ausgeblendeten Textelementen oder in einem Linkparameter befinden. Der KI-Agent kann sie trotzdem erfassen und im ungünstigsten Fall als Teil seiner eigentlichen Aufgabe interpretieren.

„Mit KI zusammenfassen“ kann mehr als eine Zusammenfassung auslösen

Wie real diese Gefahr bereits ist, zeigen Erkenntnisse von Microsoft Security.

Microsoft dokumentierte innerhalb von 60 Tagen mehr als 50 unterschiedliche Prompts von 31 Unternehmen aus 14 Branchen. Darunter waren Finanzunternehmen, Gesundheitsanbieter, Marketingagenturen, Rechtsdienstleister und Softwareunternehmen.

Die Anweisungen waren häufig hinter scheinbar hilfreichen Schaltflächen wie „Summarize with AI“ beziehungsweise „Mit KI zusammenfassen“ hinterlegt. Beim Anklicken wurde nicht nur die gewünschte Zusammenfassung an den KI-Assistenten übertragen. Im vorbereiteten Prompt befanden sich zusätzlich Anweisungen, die jeweilige Webseite als vertrauenswürdige Quelle zu speichern oder das Unternehmen bei zukünftigen Empfehlungen bevorzugt zu nennen.

Damit entsteht eine neue Form der Manipulation. Es geht nicht mehr nur darum, bei Google möglichst weit oben zu erscheinen. Webseiten versuchen, direkt in die Erinnerung und die zukünftigen Empfehlungen eines KI-Assistenten einzugreifen.

Microsoft bezeichnet diese Entwicklung als „AI Recommendation Poisoning“.

Von der Suchmaschinenoptimierung zur Manipulation von KI-Empfehlungen

Klassische Suchmaschinen konnten schon immer manipuliert werden. Keyword-Stuffing, versteckte Texte, gekaufte Links und andere Spamtechniken sollten Rankings künstlich verbessern.

Auch KI-Systeme bewerten, filtern und gewichten externe Informationen. Der entscheidende Unterschied liegt darin, dass ein KI-Agent nicht nur eine Ergebnisliste anzeigt.

Er kann:

  • einen Anbieter auswählen,
  • Produkte vergleichen,
  • Empfehlungen formulieren,
  • Formulare ausfüllen,
  • Nachrichten verschicken,
  • Bestellungen vorbereiten,
  • auf gespeicherte Informationen zugreifen,
  • weitere Software und Werkzeuge bedienen.

Je mehr Berechtigungen ein Agent erhält, desto größer wird der mögliche Schaden einer erfolgreichen Manipulation.

Das US-amerikanische National Institute of Standards and Technology bezeichnet diese Angriffsform als „Agent Hijacking“. In kontrollierten Tests konnte eine speziell auf das untersuchte System angepasste Angriffsmethode die Erfolgsquote von 11 auf 81 Prozent erhöhen. Die Ergebnisse lassen sich nicht pauschal auf alle KI-Agenten übertragen. Sie zeigen jedoch, wie stark sich das Risiko verändert, wenn Angriffe gezielt an ein bestimmtes System angepasst werden.

Nicht jede versteckte Anweisung funktioniert

Nicht jede Prompt Injection ist erfolgreich. Moderne KI-Anbieter entwickeln Filter, trennen externe Inhalte stärker von Nutzeranweisungen und beschränken besonders sensible Aktionen.

Auch die groß angelegte Untersuchung zu Prompt Injections im Web kam zu einem differenzierten Ergebnis. In 5.200 kontrollierten Experimenten mit 13 Modellen lag die Befolgungsrate bei kleineren Modellen und einfachen Textdarstellungen bei bis zu acht Prozent. Strukturierte Darstellungen reduzierten die Erfolgswahrscheinlichkeit.

Acht Prozent mögen zunächst niedrig klingen. Bei automatisierten Systemen, wiederholten Versuchen und Millionen von Interaktionen kann bereits eine geringe Quote relevant werden.

Entscheidend ist außerdem nicht nur, wie häufig ein Angriff funktioniert, sondern welche Handlung dadurch ausgelöst wird. Eine manipulierte Zusammenfassung ist ärgerlich. Eine beeinflusste Finanzentscheidung, ein versendetes Dokument oder eine vorbereitete Bestellung kann deutlich schwerere Folgen haben.

Webseiten brauchen künftig eine zweite Sicherheitsebene

Unternehmen müssen Webseiten deshalb nicht nur für Menschen, Suchmaschinen und Barrierefreiheit entwickeln. Sie müssen berücksichtigen, dass Inhalte zunehmend von autonomen Systemen verarbeitet werden.

„Im klassischen Web musste eine Webseite den Menschen überzeugen. Im Agentic Web muss zusätzlich sichergestellt werden, dass ein KI-Agent Informationen korrekt einordnet und fremde Inhalte nicht mit vertrauenswürdigen Anweisungen verwechselt“, erklärt Patrik Eberle von Eberle Consulting.

Die Webdesign Agentur aus Augsburg beschäftigt sich mit der Frage, wie sich Webdesign und Suchmaschinenoptimierung verändern, wenn nicht mehr ausschließlich Menschen und klassische Crawler auf Unternehmenswebseiten zugreifen.

Für Unternehmen ergeben sich daraus mehrere Aufgaben:

  • Eingaben, Kommentare und nutzergenerierte Inhalte müssen stärker kontrolliert werden.
  • KI-Funktionen dürfen externe Inhalte nicht automatisch als vertrauenswürdige Anweisungen behandeln. Gerade in Zeiten von haftbaren AI Overviews wird das wichtig.
  • Kritische Handlungen sollten eine ausdrückliche Bestätigung durch den Nutzer erfordern.

KI-Agenten sollten nur die Berechtigungen erhalten, die sie für die jeweilige Aufgabe tatsächlich benötigen.

Unternehmen sollten prüfen, ob Plugins, Share-Buttons oder KI-Zusammenfassungsfunktionen zusätzliche Prompts übertragen.

Empfehlungen eines KI-Assistenten sollten nachvollziehbare Quellen enthalten.

Die Manipulation hat bereits begonnen

Noch sind viele der beobachteten Methoden vergleichsweise einfach. Sie fordern KI-Assistenten offen dazu auf, eine Marke zu speichern oder zukünftig bevorzugt zu empfehlen. Mit steigender wirtschaftlicher Bedeutung von KI-Empfehlungen ist jedoch davon auszugehen, dass die Methoden professioneller und schwerer erkennbar werden.

Für die Suchmaschinenoptimierung entsteht damit eine wichtige Grenze: Gute Inhalte so aufzubereiten, dass KI-Systeme sie verstehen und als Quelle verwenden können, ist legitim. Versteckte Anweisungen, die Erinnerungen manipulieren oder eine bevorzugte Empfehlung erzwingen sollen, sind keine Optimierung. Sie untergraben die Verlässlichkeit des Systems.

Im Agentic Web wird deshalb nicht nur die Sichtbarkeit einer Webseite wichtig. Ebenso wichtig wird die Frage, ob ein KI-Agent den gelesenen Informationen überhaupt vertrauen darf.

Verantwortlich für diese Pressemeldung:

News-ID: 1318097
 178

Pressebericht „Im Zeitalter des Agentic Web: Wie Webseiten KI-Agenten bereits manipulieren“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Eberle Consulting

Bild: Wonach Augsburg googelt: Wetter, Universität und Fußball führen die Suchtrends an
Wonach Augsburg googelt: Wetter, Universität und Fußball führen die Suchtrends an
Eine aktuelle Auswertung von Google-Suchdaten zeigt, welche Themen rund um Augsburg zuletzt besonders gefragt waren und warum selbst scheinbar eindeutige Suchbegriffe nicht immer das bedeuten, was sie vermuten lassen. Augsburg, 25. Juli 2026. Das Wetter war im Juni mit deutlichem Abstand das meistgesuchte Thema mit Augsburg-Bezug. Die Suchanfragen „Wetter Augsburg“ und „Augsburg Wetter“ erreichten laut einer aktuellen Auswertung jeweils ein geschätztes Suchvolumen von 823.000 Anfragen. Die beiden Formulierungen dürfen dabei nicht addiert we…
Bild: Ist das Ende von SEO gekommen? Warum Google-Suche trotz KI nicht wertlos wird
Ist das Ende von SEO gekommen? Warum Google-Suche trotz KI nicht wertlos wird
Google baut seine KI-Suche weiter aus. Klassische Top-Rankings verlieren dadurch an Klickwert. SEO verschwindet nicht, sondern verändert sich aber grundlegend. Augsburg, 2. Juli 2026. Google treibt den Umbau der Suche mit AI Overviews, AI Mode und weiteren KI-Funktionen weiter voran. Für Unternehmen, Publisher und Websitebetreiber stellt sich damit eine zentrale Frage: Ist das Ende von SEO gekommen? Die kurze Antwort: Nein. Aber SEO wird sich deutlich verändern. Während klassische Suchergebnisse früher vor allem um die ersten organischen P…

Das könnte Sie auch interessieren:

Fraunhofer-Studie hilft Unternehmen dabei, KI-Agenten erfolgreich einzusetzen
Fraunhofer-Studie hilft Unternehmen dabei, KI-Agenten erfolgreich einzusetzen
KI-Agenten sind derzeit in aller Munde. Wenn es um konkrete Anwendungen geht, wird es dünn. Hier setzt die Studie »KI-Agenten verstehen und anwenden« an. Das mitwirkende Expertenteam der Fraunhofer-Institute für Arbeitswirtschaft und Organisation IAO sowie für Intelligente Analyse- und Informationssysteme IAIS beleuchtet Einsatzbereiche von Agentischen …
Bild: GK Agentic bringt KI-Agenten in den Filialalltag
GK Agentic bringt KI-Agenten in den Filialalltag
… Bereitstellungsmodell abhängig machen sollten“, erklärt Jan Lingenbrinck, Senior Vice President Retail Technology bei GK Software.„Die erfolgreiche plattformunabhängige Herangehensweise von GK wird sich auch im Zeitalter von generativer KI fortsetzen“, fährt er fort. „Mit starken Partnern wie FSAS Technologies und unseren Kollegen bei Fujitsu Research ist GK in der …
IXOPAY bringt die Agentic Suite auf den Markt, um Händlern dabei zu helfen, Agentic Commerce zu unterstützen und Zahlungsabläufe zu automatisieren
IXOPAY bringt die Agentic Suite auf den Markt, um Händlern dabei zu helfen, Agentic Commerce zu unterstützen und Zahlungsabläufe zu automatisieren
… und in jeder Phase des Zahlungsprozesses neue Umsatzmöglichkeiten zu erschließen. Um mehr über die IXOPAY Agentic Suite und andere Zahlungslösungen für das Agentic-Zeitalter zu erfahren, besuchen Sie bitte www.ixopay.com . Über IXOPAY IXOPAY ist eine Zahlungsinfrastruktur, die einen reibungslosen Handel ermöglicht und Händlern die Flexibilität gibt, …
Bild: Webinar Agentic Commerce im B2B: Wie KI-Agenten Einkauf & Vertrieb verändern
Webinar Agentic Commerce im B2B: Wie KI-Agenten Einkauf & Vertrieb verändern
… Handelsforschung) veranstaltet die TechDivision GmbH am Donnerstag, den 20. November 2025 um 11 Uhr, ein Webinar zum Thema "Agentic Commerce im B2B: Wie KI-Agenten Einkauf & Vertrieb verändern". Im Mittelpunkt steht die Frage, wie autonome KI-Agenten künftig Prozesse im Einkauf und Vertrieb selbstständig übernehmen, Entscheidungen treffen und komplexe …
Bild: Agentic Commerce: Wenn KI-Agenten Einkaufs- und Transaktionsprozesse verändern
Agentic Commerce: Wenn KI-Agenten Einkaufs- und Transaktionsprozesse verändern
KI-Agenten können digitale Handelsprozesse verändern, weil sie Informationen auswerten, Angebote vergleichen und Transaktionen vorbereiten. Der digitale Handel war lange von Suchmaschinen, Marktplätzen, Vergleichsportalen und App-Oberflächen geprägt. Mit der Verbreitung von KI-Agenten entsteht eine neue Nutzungssituation. Kunden oder Unternehmen können …
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
… Anbieter von KI-Avatarlösungen für Unternehmen, hat heute die Einführung von Agentic Videos bekannt gegeben. Die neue Funktion verwandelt traditionelle Videos mithilfe von Echtzeit-KI-Agenten in interaktive, dialogbasierte Erlebnisse. Das neue Format baut auf den kürzlich vorgestellten V4 Expressive Visual Agents von D-ID auf - einer neuen Generation …
Bild: Organisationsarchitekt: KI-Agenten scheitern meist nicht an der Technik, sondern an der OrganisationBild: Organisationsarchitekt: KI-Agenten scheitern meist nicht an der Technik, sondern an der Organisation
Organisationsarchitekt: KI-Agenten scheitern meist nicht an der Technik, sondern an der Organisation
Neckarsulm, September 2026 – Aktuelle Analysen großer Beratungs- und Forschungshäuser zeichnen ein deutliches Bild: Der Erfolg von KI-Agenten in Unternehmen entscheidet sich seltener an der Technologie als an der Organisation dahinter. Laut einer Analyse der Boston Consulting Group erzielen Unternehmen, die Prozesse Ende-zu-Ende neu gestalten, Kosteneinsparungen …
Bild: Agentic Commerce Webinar von TechDivision - Wie KI-Agenten den E-Commerce grundlegend verändernBild: Agentic Commerce Webinar von TechDivision - Wie KI-Agenten den E-Commerce grundlegend verändern
Agentic Commerce Webinar von TechDivision - Wie KI-Agenten den E-Commerce grundlegend verändern
Am 05. März 2026 veranstaltet die TechDivision ein Webinar zum Thema Agentic Commerce. Im Fokus steht die Frage, wie KI-Agenten im E-Commerce nicht mehr nur reagieren, sondern eigenständig handeln. KI-Chatbots im Online-Shop sind längst Standard. Doch die nächste Entwicklungsstufe geht deutlich weiter: Agentic Commerce beschreibt einen Ansatz, bei dem …
Bild: Paukenschlag: Österreichs erste GEO Agentur für Agentic Commerce ist gestartet!
Paukenschlag: Österreichs erste GEO Agentur für Agentic Commerce ist gestartet!
… für uns im Online-Shop einkauft, dann muss kein Mensch mehr einen Online-Shop besuchen. GEO Agentur Wien-Österreich für Generative Engine Optimization (GEO) und Agentic CommerceKI-Agenten werden immer besser: Zu deren Fähigkeiten gehört auch das Einkaufen in Online Shops. Online-Shopbetreiber müssen sich zeitnah auf Agentic Commerce einstellen, um in …
Bild: Agentic AI im Praxistest: Insiders Technologies entwickelt KI-Agenten gemeinsam mit Kunden
Agentic AI im Praxistest: Insiders Technologies entwickelt KI-Agenten gemeinsam mit Kunden
… von Software für Intelligent Automation (IA), hat im Rahmen seines Gestalterkreises „Invoice & Agentic AI“ gemeinsam mit Kunden über konkrete Einsatzmöglichkeiten autonomer KI-Agenten im Purchase-to-Pay-Prozess diskutiert. Im Mittelpunkt der zweitägigen Veranstaltung stand die Frage, wie sich neue Ansätze der Agentic AI sinnvoll in bestehende Geschäftsprozesse …
Sie lesen gerade: Im Zeitalter des Agentic Web: Wie Webseiten KI-Agenten bereits manipulieren