Sicherheit für KI-Agenten: der vergessene Angriffspfad

Sicherheit für KI-Agenten: der vergessene Angriffspfad

Autor: INFRA Redaktion · Fach-Review: Domain-SME-Review (Human-Governance-Kontext) · veröffentlicht 2026-10-06 · aktualisiert 2026-10-06

KI-Agenten haben Zugreife, die Menschen haben: Read-Rechte, Ticketsysteme, APIs. Genau dort entstehen Angriffspfade, die klassische Security-Steuerung nicht abbildet.

Die drei Lücken

  • Prompt-Injection: Ein Dokument im Repository übernimmt die Steuerung des Agenten.
  • Datenabfluss: Der Agent exfiltriert über ein erlaubtes Tool — protokolliert bleibt der Missbrauch unsichtbar.
  • Fehlende Protokolle: Nach einem Vorfall kann niemand rekonstruieren, was der Agent getan hat.

Gegenmaßnahmen

  • Kontrollpunkt für Agent-Zugriffe (Katalog, Routing, Quoten).
  • Eingabe-/Ausgabefilter für Injection-Signaturen.
  • Nachweispflicht: Aktion, Quelle, Freigabe — alles protokolliert.

Quellen

Kostenlose Ersteinschätzung