ATK-01Leuchtturm
Angriffe auf KI-Agenten
Die Angriffsfläche autonomer Agenten — Prompt-Injection-Ketten, Werkzeugmissbrauch, Confused-Deputy und Exfiltration, mit reproduzierbaren Machbarkeitsnachweisen.
Lesen →MCP-02
MCP & Tool-Lieferkette
Absicherung des Model Context Protocol und der Agenten-Werkzeuge — bösartige Server, Poisoning von Tool-Beschreibungen, CVE-Analysen und Sandboxing.
Lesen →DEF-03
Verteidigung & Härtung
Verteidigungen, die standhalten — Guardrails, Ein- und Ausgabefilterung, Werkzeuge mit minimalen Rechten und Isolation (seccomp, gVisor, WASM, MicroVMs).
Lesen →RED-04
Red-Teaming & Evaluierung
Ein reproduzierbares Labor zum Brechen von Agenten — Test-Harnesses, Werkzeuge (Garak, PyRIT, Promptfoo), Sicherheits-Benchmarks und CTF-Challenges.
Lesen →IAM-05
Identität & Zugriff
Identität für nicht-menschliche Agenten — kryptografische Identität, OAuth/OIDC, Capability-based Security, Token-Diebstahl und Zero-Trust-Durchsetzung.
Lesen →INT-06
Threat Intelligence & Analysen
Die Bedrohungslandschaft autonomer Agenten — Incident-Analysen, neue Angriffsklassen und Zuordnung zu MITRE ATLAS / OWASP Agentic.
Lesen →