Sicherheit für KI-Agenten: der vergessene Angriffspfad
Autor: INFRA Redaktion · Fach-Review: Domain-SME-Review (Human-Governance-Kontext) · veröffentlicht 2026-10-06 · aktualisiert 2026-10-06
KI-Agenten haben Zugreife, die Menschen haben: Read-Rechte, Ticketsysteme, APIs. Genau dort entstehen Angriffspfade, die klassische Security-Steuerung nicht abbildet.
Die drei Lücken
- Prompt-Injection: Ein Dokument im Repository übernimmt die Steuerung des Agenten.
- Datenabfluss: Der Agent exfiltriert über ein erlaubtes Tool — protokolliert bleibt der Missbrauch unsichtbar.
- Fehlende Protokolle: Nach einem Vorfall kann niemand rekonstruieren, was der Agent getan hat.
Gegenmaßnahmen
- Kontrollpunkt für Agent-Zugriffe (Katalog, Routing, Quoten).
- Eingabe-/Ausgabefilter für Injection-Signaturen.
- Nachweispflicht: Aktion, Quelle, Freigabe — alles protokolliert.