KI-basierte Webbrowser wie Perplexity Comet, ChatGPT Atlas oder Dia machen Online-Recherchen und automatisierte Aufgaben besonders komfortabel. Dabei nehmen jedoch auch die Sicherheitsrisiken deutlich zu: Von versteckten Angriffen über unerwünschten Zugriff auf persönliche Daten bis zu potenziellen Finanzrisiken ist viel möglich. Wer KI-Browser ausprobieren möchte, kann mit gezieltem Vorgehen und den richtigen Einstellungen seine Privatsphäre schützen. Die wichtigsten Sicherheitstipps für den Einsatz von KI-Browsern bekommst du hier. Mit ein paar Vorkehrungen schränkst du Gefahren deutlich ein.

KI-Browser: Was du über Risiken und Schutz wissen musst
Darum sind KI-Browser besonders anfällig
Anders als klassische Browser übernehmen KI-basierte Varianten viele Aufgaben selbstständig: Sie analysieren, fassen Inhalte zusammen oder erledigen sogar Aktionen im Netz autonom. Diese Automatisierung macht sie praktisch, eröffnet aber neue Schwachstellen. Besonders gefährlich sind sogenannte Prompt Injection-Angriffe. Hier reichen bereits unsichtbare Anweisungen im Quelltext einer Seite oder Erweiterung, um dem Browser schädliche Befehle unterzuschieben – ohne dass du etwas davon merkst. Bereits der Aufruf einer entsprechend manipulierten Seite genügt.
Ein Beispiel: Beim Perplexity Comet-Browser gelang es Angreifern, über manipulierte Reddit-Beiträge Informationen wie E-Mail-Adressen abzugreifen und Einmalpasswörter an Dritte zu übermitteln. ChatGPT Atlas ist ebenfalls bekannt dafür, dass Befehle (etwa in Office-Dokumenten versteckt) direkt umgesetzt werden, wie Sicherheitsforscher belegen. Laut der Firma LayerX weist Atlas Lücken gegenüber klassischen Browsern wie Chrome oder Edge auf, etwa bei der Erkennung von Phishing- oder Betrugsseiten. Die Wahrscheinlichkeit für erfolgreiche Angriffe steigt dadurch laut LayerX um bis zu 90 %.
Gerade bei der Abwicklung von Online-Käufen besteht Missbrauchsgefahr, wie der Rechtsstreit zwischen Amazon und dem Comet-Browser zeigt: Amazon hat juristisch durchgesetzt, dass Comet-Agents keine Checkouts mehr vornehmen dürfen, da damit Sicherheitsmaßnahmen gegen Finanzbetrug umgangen werden könnten.
Datenschutz-Einstellungen: So schützt du dein Surfverhalten
Da dein Nutzungsverhalten oft zur Verbesserung von KI-Modellen herangezogen wird, solltest du die Weitergabe und Speicherung von Daten gezielt einschränken:
- ChatGPT Atlas: Unter Einstellungen > Datenkontrolle kannst du das Training des Modells mit deinen Daten abschalten. Ebenso lässt sich verhindern, dass deine Surf-Historie oder Audioaufnahmen einbezogen werden.
- Perplexity Comet: Navigiere zu Neuer Tab > Konto > Einstellungen und deaktiviere KI-Datenspeicherung.
- Dia: Wähle im Browserfenster Einstellungen > Datenschutz und schalte Inhaltsdaten teilen ab.
Beschränke den Zugriff auf eingeloggte Konten
Damit KI-Agents nicht ohne dein Wissen auf E-Mail-Konten oder Social Media zugreifen, solltest du deren Rechte möglichst begrenzen:
- ChatGPT Atlas: Wähle im Chat beim Starten des Agent-Modus die Option Ausgeloggt. So muss sich der Agent für sensible Aktionen erst authentifizieren und verwendet nicht automatisch deine aktiven Sitzungen.
- Perplexity Comet/Dia: Hier empfiehlt sich die konsequente Nutzung des Inkognito-Modus, da beide Browser keinen Schalter zum expliziten Abmelden bieten. Nach der Sitzung Cookies löschen, um eingeloggte Accounts zu schützen.
Speicherfunktionen und KI-Memory steuern
Eine dauerhafte „Erinnerung“ der Browser kann zu sogenannten Memory Poisoning-Angriffen genutzt werden, bei denen Anweisungen über längere Zeit und Geräte hinweg ausgeführt werden. Das Risiko minimierst du, indem du die Speicherfunktion abschaltest oder regelmäßig manuell aufräumst:
- ChatGPT Atlas: Über Einstellungen > Personalisierung deaktivierst du Browser-Memories. Alternativ kannst du gezielt einzelne Speicherungsvorgänge löschen.
- Perplexity Comet: Über comet://settings/ > Datenschutz & Sicherheit oder im Bereich Speicher unter Konto > Einstellungen schaltest du „Suchhistorie“ und „Notizen“ ab oder verwaltest gespeicherte Inhalte.
- Dia: Die Einstellungen findest du unter Personalisierung bzw. Einstellungen > Speicher. Hier kannst du die Funktion Neue Chats personalisieren abstellen oder mit Speicher zurücksetzen/deaktivieren alle Erinnerungen löschen.
Den Zugriff auf sensible Websites einschränken
Um weitere Risiken zu verhindern, solltest du KI-Agenten grundsätzlich keinen Zugang zu kritischen Plattformen wie Banking oder Gesundheitsportalen gewähren:
- ChatGPT Atlas: In Einstellungen > Personalisierung > Seitenzugriff lassen sich Domänen eintragen, auf denen die Agenten keinen Zugriff haben – du selbst surfst dort aber weiter regulär.
- Perplexity Comet: Im Menü Datenschutz & Sicherheit > Comet Assistant findest du die Option, persönliche Suchen für ausgewählte Websites zu blockieren und so Zugriffe zu verhindern.
- Dia: Über dia://settings/ > Datenschutz & Sicherheit > Website-Einstellungen steuerst du die Rechte der Sites. Trotzdem empfiehlt es sich, für sensible Zugänge inkognito zu surfen und nach der Nutzung Cookies zu entfernen.
Allgemeine Sicherheitstipps für den KI-Browsereinsatz
- Trenne KI-Browser strikt von deinem Alltagsbrowser und nutze sie ohne gespeicherte Logins.
- Installiere Software und Erweiterungen ausschließlich von offiziellen Stellen.
- Meide Plattformen mit nutzergenerierten Inhalten (wie Reddit) im KI-Browser oder beschränke zumindest die Agentenrechte dort auf ein Minimum.
- Überprüfe vor dem Einfügen langer Texte und Links, ob diese unauffällig schädliche Befehle enthalten könnten.
- Behalte multi-schrittige Aufgaben der KI stets im Blick und breche ungewöhnliche Aktivitäten sofort ab.
- Für besonders sensible Konten wie Bank- oder Arbeitsplattformen solltest du immer Zwei-Faktor-Authentifizierung nutzen.



