Sechs Fronten der Agentensicherheit.
Hub-and-Spoke-Forschung über die gesamte Angriffsfläche autonomer Agenten — vom ersten eingeschleusten Token bis zum letzten Byte, das die Vertrauensgrenze verlässt.
Angriffe auf KI-Agenten
Die Angriffsfläche autonomer Agenten — Prompt-Injection-Ketten, Werkzeugmissbrauch, Confused-Deputy und Exfiltration, mit reproduzierbaren Machbarkeitsnachweisen.
Lesen →MCP & Tool-Lieferkette
Absicherung des Model Context Protocol und der Agenten-Werkzeuge — bösartige Server, Poisoning von Tool-Beschreibungen, CVE-Analysen und Sandboxing.
Lesen →Verteidigung & Härtung
Verteidigungen, die standhalten — Guardrails, Ein- und Ausgabefilterung, Werkzeuge mit minimalen Rechten und Isolation (seccomp, gVisor, WASM, MicroVMs).
Lesen →Red-Teaming & Evaluierung
Ein reproduzierbares Labor zum Brechen von Agenten — Test-Harnesses, Werkzeuge (Garak, PyRIT, Promptfoo), Sicherheits-Benchmarks und CTF-Challenges.
Lesen →Identität & Zugriff
Identität für nicht-menschliche Agenten — kryptografische Identität, OAuth/OIDC, Capability-based Security, Token-Diebstahl und Zero-Trust-Durchsetzung.
Lesen →Threat Intelligence & Analysen
Die Bedrohungslandschaft autonomer Agenten — Incident-Analysen, neue Angriffsklassen und Zuordnung zu MITRE ATLAS / OWASP Agentic.
Lesen →