<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>secagentlabs — Forschung zur Sicherheit von KI-Agenten</title><description>secagentlabs ist ein unabhängiges Forschungslabor, das autonome KI-Agenten angreift — Prompt-Injection-Ketten, MCP- und Tool-Exploits, Identitätsmissbrauch — und reproduzierbare Erkenntnisse sowie Verteidigungen veröffentlicht, die wirklich standhalten.</description><link>https://secagentlabs.com/</link><language>de</language><item><title>Security by Design für KI-Agenten: sichere Agentenentwicklung von Anfang an</title><link>https://secagentlabs.com/de/blog/security-by-design-ki-agenten-sichere-agentenentwicklung/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/security-by-design-ki-agenten-sichere-agentenentwicklung/</guid><description>Warum Sicherheit für KI-Agenten von Beginn an mitentworfen werden muss, nicht nachträglich angeflanscht — die konkreten Punkte im Engineering-Prozess, an denen der Ausgang jedes künftigen Angriffs tatsächlich entschieden wird.</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Agenten-Tool-Sandboxing: seccomp, gVisor, WASM und MicroVM als Eindämmungsschichten</title><link>https://secagentlabs.com/de/blog/agenten-tool-sandboxing-seccomp-gvisor-wasm-microvm/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/agenten-tool-sandboxing-seccomp-gvisor-wasm-microvm/</guid><description>seccomp, gVisor, WASM und MicroVM im Vergleich: Wie Sie KI-Agenten-Tools isolieren, die unvertrauenswürdige Daten verarbeiten, und den Schadensradius wirksam eindämmen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Agenten-Tools mit minimalen Rechten: Capability Scoping, Gating und Human-in-the-Loop</title><link>https://secagentlabs.com/de/blog/agenten-tools-minimale-rechte-capability-scoping/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/agenten-tools-minimale-rechte-capability-scoping/</guid><description>Wie Sie KI-Agenten mit minimalen Rechten ausstatten: Capability Scoping, Berechtigungs-Gating, dynamische Werkzeugauswahl und Human-in-the-Loop für irreversible Aktionen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Bedrohungslandschaft KI-Agenten 2026: Angriffsfläche, neue TTPs und was sich dieses Jahr verändert hat</title><link>https://secagentlabs.com/de/blog/bedrohungslandschaft-ki-agenten-2026/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/bedrohungslandschaft-ki-agenten-2026/</guid><description>Die Bedrohungslandschaft für KI-Agenten 2026: Angriffsfläche autonomer Agenten, neue TTPs wie Memory Poisoning und Tool Poisoning, MCP-Risiken und was sich verändert hat.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Bösartige MCP-Server: Wie Rogue-Tool-Server die Vertrauensgrenze Ihres Agenten überschreiten</title><link>https://secagentlabs.com/de/blog/boesartige-mcp-server-vertrauensgrenzen/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/boesartige-mcp-server-vertrauensgrenzen/</guid><description>Ein bösartiger MCP-Server läuft mit den Rechten Ihres Agenten und bestimmt dessen Tool-Verhalten. Wie Rogue-Server eindringen, was sie können und wie Sie sie verifizieren, pinnen und isolieren.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Branchenspezifisches KI-Agenten-Risiko: Wie sich das Bedrohungsmodell für Finanzwesen, Gesundheitswesen und Rechtsbereich verschiebt</title><link>https://secagentlabs.com/de/blog/branchenspezifisches-ki-agenten-risiko-finanzwesen-gesundheitswesen-rechtsbereich/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/branchenspezifisches-ki-agenten-risiko-finanzwesen-gesundheitswesen-rechtsbereich/</guid><description>Branchenspezifisches KI-Agenten-Risiko unterscheidet sich je nach Sektor. Wie sich das Bedrohungsmodell für Finanzwesen, Gesundheitswesen und Rechtsbereich konkret verschiebt.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Capability-based Security für Agenten-Tools: minimale Rechte mit eng begrenzten Tokens und Object Capabilities</title><link>https://secagentlabs.com/de/blog/capability-based-security-agenten-tools-minimale-rechte/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/capability-based-security-agenten-tools-minimale-rechte/</guid><description>Wie Capability-based Security KI-Agenten auf minimale Rechte begrenzt: Rechte pro Werkzeug, eng begrenzte Tokens und Object Capabilities statt globaler Schlüssel.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Defense-in-Depth für autonome KI-Agenten: die mehrschichtige Abwehr im Gesamtmodell</title><link>https://secagentlabs.com/de/blog/defense-in-depth-ki-agenten-mehrschichtige-abwehr/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/defense-in-depth-ki-agenten-mehrschichtige-abwehr/</guid><description>Defense-in-Depth für KI-Agenten verständlich erklärt: Guardrails, Ein- und Ausgabefilterung, Werkzeuge mit minimalen Rechten, Sandboxing und Anomalieerkennung im Gesamtmodell.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Delegationsketten und der Confused Deputy in der Agenten-Identität: sichere Identitätsübernahme, Token-Austausch und Audit-Trail</title><link>https://secagentlabs.com/de/blog/delegationskette-confused-deputy-agenten-identitaet/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/delegationskette-confused-deputy-agenten-identitaet/</guid><description>Wie Delegationsketten in KI-Agenten zum Confused Deputy werden – und wie Token-Austausch, sichere Identitätsübernahme und ein lückenloser Audit-Trail das verhindern.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>KI-Agenten Guardrails: Ein- und Ausgabefilterung gegen Prompt Injection</title><link>https://secagentlabs.com/de/blog/ki-agenten-guardrails-ein-ausgabefilterung/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/ki-agenten-guardrails-ein-ausgabefilterung/</guid><description>Guardrails für KI-Agenten verständlich erklärt: I/O-Validierung, Prompt-Injection-Erkennung, Inhaltsrichtlinien und Ausgabekontrolle vor jeder Aktion. Praxisleitfaden.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Sicherheitsbenchmark für KI-Agenten: Tests auf MITRE ATLAS und die OWASP Top 10 für agentische Anwendungen (ASI) abbilden</title><link>https://secagentlabs.com/de/blog/ki-agenten-sicherheitsbenchmark-mitre-atlas-owasp-asi/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/ki-agenten-sicherheitsbenchmark-mitre-atlas-owasp-asi/</guid><description>So bauen Sie einen Sicherheitsbenchmark für KI-Agenten, der Eval-Tests sauber auf MITRE ATLAS und die OWASP Top 10 für agentische Anwendungen (ASI) abbildet.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>KI-Agenten-Vorfall: Was echte Prompt-Injection-, Tool-Missbrauch- und Exfiltrations-Breaches lehren</title><link>https://secagentlabs.com/de/blog/ki-agenten-vorfall-breach-analyse-lehren/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/ki-agenten-vorfall-breach-analyse-lehren/</guid><description>Breach-Analyse echter KI-Agenten-Vorfälle: EchoLeak, der GitHub-MCP-Heist und Tool-Missbrauch. Eine Prompt-Injection-Fallstudie mit konkreten Lehren für DACH-Teams.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>KI-Sicherheits-CTF: reproduzierbare Übungslabore bauen und Agenten-Exploits bewerten</title><link>https://secagentlabs.com/de/blog/ki-sicherheits-ctf-reproduzierbare-labore-agenten-exploits/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/ki-sicherheits-ctf-reproduzierbare-labore-agenten-exploits/</guid><description>So bauen Sie einen KI-Sicherheits-CTF: reproduzierbare Labore, Agenten-Hacking-Challenges, Prompt-Injection-Aufgaben und ein faires Scoring für Agenten-Exploits.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Kryptografische Identität für KI-Agenten: Warum nicht-menschliche Akteure eine verifizierbare Identität brauchen – und wie Sie sie mit mTLS, JWT und SPIFFE/SPIRE ausstellen</title><link>https://secagentlabs.com/de/blog/kryptografische-agenten-identitaet-mtls-jwt-spiffe-spire/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/kryptografische-agenten-identitaet-mtls-jwt-spiffe-spire/</guid><description>KI-Agenten brauchen eine verifizierbare, kryptografische Identität statt statischer API-Schlüssel. So funktionieren mTLS, JWT-SVIDs und SPIFFE/SPIRE in der Praxis.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>MCP-Server-Isolation: Wie man nicht vertrauenswürdige Tool-Server eindämmt und was die CVE-Schwachstellen lehren</title><link>https://secagentlabs.com/de/blog/mcp-server-isolation-cve-schwachstellen/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/mcp-server-isolation-cve-schwachstellen/</guid><description>Warum ein MCP-Server die neue nicht vertrauenswürdige Abhängigkeit ist: ein Rundgang durch die CVE-Klassen — Command Injection, Tool Poisoning, Path Traversal, SSRF — und wie man jeden Server isoliert, in seinen Rechten beschränkt und sandboxt, damit ein kompromittierter Server nicht den Agenten übernimmt.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>MCP-Sicherheit: Tool Poisoning, bösartige Server und Supply-Chain-Exploits</title><link>https://secagentlabs.com/de/blog/mcp-sicherheit-bedrohungsmodell-tool-lieferkette/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/mcp-sicherheit-bedrohungsmodell-tool-lieferkette/</guid><description>Wie Angreifer das Model Context Protocol ausnutzen: Tool Poisoning, bösartige und Rogue-MCP-Server, Rug Pulls und Supply-Chain-Angriffe auf Agenten-Tooling — das offensive Bedrohungsmodell.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Memory-Poisoning-Test im Red-Team-Labor: RAG-Korpora und Vektorspeicher gezielt vergiften und manipuliertes Retrieval erkennen</title><link>https://secagentlabs.com/de/blog/memory-poisoning-test-rag-labor-vektorspeicher/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/memory-poisoning-test-rag-labor-vektorspeicher/</guid><description>So bauen Sie einen Memory-Poisoning-Test im RAG-Poisoning-Labor: Vektorspeicher gezielt vergiften, Angriffe nachstellen und manipuliertes Retrieval zuverlässig erkennen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>MITRE ATLAS für KI-Agenten: Taktiken, Techniken und die Erkennungssignale jeder Angriffsphase</title><link>https://secagentlabs.com/de/blog/mitre-atlas-ki-agenten-angriffe-erkennungssignale/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/mitre-atlas-ki-agenten-angriffe-erkennungssignale/</guid><description>So ordnen Sie Angriffe auf KI-Agenten den MITRE-ATLAS-Taktiken zu — Phase für Phase, mit den Erkennungssignalen, die jede Technik in Logs und Telemetrie hinterlässt.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Neue Agenten-Angriffe: Konsens-Übernahme, Kontextgrenzen-Verwirrung und aufkommende KI-Bedrohungen</title><link>https://secagentlabs.com/de/blog/neue-agenten-angriffe-multi-agenten-konsens-kontextgrenzen/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/neue-agenten-angriffe-multi-agenten-konsens-kontextgrenzen/</guid><description>Neue Agenten-Angriffe wie die Übernahme des Multi-Agenten-Konsenses und die Verwirrung der Kontextgrenzen erklärt: Funktionsweise, Belege und Abwehrmaßnahmen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>OAuth 2.1 und OIDC für KI-Agenten: Client-Credentials-Flow, Token-Rotation und enge Scopes</title><link>https://secagentlabs.com/de/blog/oauth-2-1-oidc-ki-agenten-client-credentials-scopes/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/oauth-2-1-oidc-ki-agenten-client-credentials-scopes/</guid><description>Wie KI-Agenten sich sicher authentifizieren: Client-Credentials-Flow, Token-Rotation und enges Scope-Design mit OAuth 2.1 und OIDC – praxisnah erklärt.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>OWASP Top 10 für agentische Anwendungen (ASI01–ASI10): Angriffsvektoren und Exploitability jedes Risikos</title><link>https://secagentlabs.com/de/blog/owasp-top-10-agentische-anwendungen-asi01-asi10/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/owasp-top-10-agentische-anwendungen-asi01-asi10/</guid><description>Analyse aus Angreifersicht der OWASP Top 10 für agentische Anwendungen (ASI01–ASI10): wie jedes Risiko tatsächlich ausgenutzt wird, der Angriffsvektor dahinter und was einen Agenten angreifbar macht.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Prompt-Injection-Red-Team: Payloads bauen, Evasion testen und Angreifer-TTPs im Labor nachstellen</title><link>https://secagentlabs.com/de/blog/prompt-injection-red-team-payloads-angreifer-ttps/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/prompt-injection-red-team-payloads-angreifer-ttps/</guid><description>Wie Sie ein Prompt-Injection-Red-Team im Labor aufbauen: Jailbreak-Payloads konstruieren, indirekte Injection testen und Angreifer-TTPs systematisch nachstellen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Offensive Red-Team-Frameworks für KI-Agenten: Garak, PyRIT und Promptfoo im Labor</title><link>https://secagentlabs.com/de/blog/red-teaming-ki-agenten-garak-pyrit-promptfoo-vergleich/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/red-teaming-ki-agenten-garak-pyrit-promptfoo-vergleich/</guid><description>Ein praktischer offensiver Vergleich von Garak, PyRIT und Promptfoo für das Red-Teaming von KI-Agenten im Labor: welche Angriffstechniken jedes Tool automatisiert, wie sie sich unterscheiden und wann Sie welches einsetzen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Token-Diebstahl und Replay-Angriffe gegen KI-Agenten: Wie Anmeldedaten lecken und wie Sie den Schaden eingrenzen</title><link>https://secagentlabs.com/de/blog/token-diebstahl-replay-angriffe-ki-agenten/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/token-diebstahl-replay-angriffe-ki-agenten/</guid><description>Wie Anmeldedaten von KI-Agenten lecken und wie Token-Bindung, kurzlebige Tokens und Eingrenzung den Radius des Schadens bei Token-Diebstahl und Replay-Angriffen begrenzen.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Tool-Beschreibungs-Poisoning und MCP-Rug-Pull: Wenn die Werkzeugbeschreibung zur Waffe wird</title><link>https://secagentlabs.com/de/blog/tool-beschreibungs-poisoning-mcp-rug-pull/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/tool-beschreibungs-poisoning-mcp-rug-pull/</guid><description>Tool-Beschreibungs-Poisoning verbirgt Anweisungen in MCP-Tool-Metadaten; ein Rug Pull mutiert sie nach der Genehmigung. Mechanismus, CVE-2025-54136 und Abwehr durch Pinning und Re-Verifikation.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Tool-Call-Fuzzing für KI-Agenten: Übermäßige Vollmachten und Confused-Deputy-Pfade aufdecken</title><link>https://secagentlabs.com/de/blog/tool-call-fuzzing-funktionsaufruf-missbrauchstests-ki-agenten/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/tool-call-fuzzing-funktionsaufruf-missbrauchstests-ki-agenten/</guid><description>Tool-Call-Fuzzing und Funktionsaufruf-Missbrauchstests für KI-Agenten: So decken Sie übermäßige Vollmachten und Confused-Deputy-Pfade systematisch und reproduzierbar auf.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Zero Trust für KI-Agenten: die Vertrauensannahmen, die Angreifer ausnutzen — und die Durchsetzung dagegen</title><link>https://secagentlabs.com/de/blog/zero-trust-ki-agenten-kontinuierliche-verifizierung-mtls/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/zero-trust-ki-agenten-kontinuierliche-verifizierung-mtls/</guid><description>Warum implizites Vertrauen zwischen KI-Agenten ein Angriffspfad ist: wie Angreifer Agent-zu-Agent-Vertrauen und delegierte Identität missbrauchen — und wie kontinuierliche Verifizierung, ein Policy Decision Point und mTLS das unterbinden.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Die Angriffsfläche von KI-Agenten: Bedrohungsmodell für autonome KI-Systeme</title><link>https://secagentlabs.com/de/blog/angriffflaeche-ki-agenten-bedrohungsmodell/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/angriffflaeche-ki-agenten-bedrohungsmodell/</guid><description>Wie werden autonome KI-Agenten kompromittiert? Dieses Bedrohungsmodell erklärt Prompt Injection, Tool-Missbrauch, Memory Poisoning und mehr – mit Mapping auf OWASP und MITRE ATLAS.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Indirekte Prompt Injection bei KI-Agenten: Angriffsketten, Payloads und Injektionstechniken</title><link>https://secagentlabs.com/de/blog/indirekte-prompt-injection-ki-agenten/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/indirekte-prompt-injection-ki-agenten/</guid><description>Wie Angreifer indirekte Prompt Injection verketten, um KI-Agenten zu kapern: Injektionsquellen, Payload-Aufbau, mehrstufige Angriffsketten und die Techniken hinter versteckten Anweisungen.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Memory Poisoning bei KI-Agenten: Angriffsmuster und Injektionstechniken</title><link>https://secagentlabs.com/de/blog/memory-poisoning-ki-agenten-kontext-angriffe/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/memory-poisoning-ki-agenten-kontext-angriffe/</guid><description>Wie Angreifer den Langzeitspeicher und abgerufenen Kontext eines KI-Agenten vergiften: Injektionsmuster, Persistenztechniken und wie falsche Daten platziert werden, um jede künftige Sitzung zu kapern.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Multi-Agenten-Angriffe: Wie ein kompromittierter Agent einen ganzen Schwarm infiziert</title><link>https://secagentlabs.com/de/blog/multi-agenten-angriffe-laterale-bewegung-agenten-sicherheit/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/multi-agenten-angriffe-laterale-bewegung-agenten-sicherheit/</guid><description>Wie ein kompromittierter Agent Anweisungen und vergiftete Daten im Multi-Agenten-System verbreitet — Mechanismus, Vertrauensannahmen, Isolation und Einschränkung lateraler Bewegung.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Tool-Missbrauch in KI-Agenten: Wie der Confused-Deputy-Angriff funktioniert</title><link>https://secagentlabs.com/de/blog/tool-missbrauch-ki-agenten-confused-deputy/</link><guid isPermaLink="true">https://secagentlabs.com/de/blog/tool-missbrauch-ki-agenten-confused-deputy/</guid><description>Tool-Missbrauch und der Confused-Deputy-Angriff in KI-Agenten erklärt: Mechanismus, Funktionsaufruf-Ausnutzung, minimale Rechte und Autorisierungsmaßnahmen für Sicherheitsteams im DACH-Raum.</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>