Ihr KI-Agent ist angreifbar. Bevor es jemand ausnutzt.
Wir prüfen Ihre KI-Agenten gezielt gegen reale Angriffe und liefern Ihnen einen belastbaren Readiness-Report: was hält, was nicht, und was zuerst zu härten ist. Befunde gemappt auf anerkannte Rahmenwerke.
Geprüft gegen
- Prompt Injection & Jailbreaks
- Datenabfluss & PII-Leaks
- Tool- & Funktions-Missbrauch
- Rechte- & Rollen-Umgehung
- Manipulierte Fremdinhalte
Ein Agent mit Werkzeugen ist eine neue Angriffsfläche.
Sobald ein KI-Agent E-Mails liest, Dokumente verarbeitet oder Werkzeuge bedient, kann er über genau diese Inhalte manipuliert werden. Eine Richtlinie auf Papier schützt nicht vor einem Agenten, der einer versteckten Anweisung folgt. Die Frage ist nicht, ob jemand es versucht, sondern was Ihr System dann tut.
Angriffsklassen, kein Bauchgefühl.
Wir wählen aus einem Playbook von über 150 Angriffsmustern die für Ihren Anwendungsfall relevanten aus und prüfen sie systematisch.
Prompt Injection
Direkte und indirekte Anweisungen über Eingaben, Dokumente und Fremdinhalte.
Jailbreaks
Umgehung von Leitplanken, Rollen-Spoofing, Kontext-Vergiftung.
Datenabfluss
Herauslocken von System-Prompts, Geheimnissen und personenbezogenen Daten.
Tool-Missbrauch
Werkzeuge und Funktionsaufrufe zu unbeabsichtigten Aktionen bewegen.
Rechte-Umgehung
Zugriffe und Aktionen außerhalb der vorgesehenen Rolle erzwingen.
Fehlinformation
Erzwungene Halluzination und manipulierte Ausgaben mit Folgewirkung.
Jeder Befund ist eingeordnet.
Sie bekommen keine lose Mängelliste, sondern Befunde, die auf anerkannte Rahmenwerke gemappt sind. So lässt sich der Report intern und gegenüber Dritten erklären.
Vom Scope zum gehärteten Agenten.
Scope
System, Grenzen und Freigaben schriftlich festgelegt.
Simulation
Gezielte Angriffe aus dem Playbook, dokumentiert.
Report
Befunde, Schweregrad, Framework-Mapping.
Härtung
Konkrete Empfehlungen, nach Priorität sortiert.
Re-Test
Optionale erneute Prüfung nach Umsetzung.
Passt, wenn Sie KI-Agenten produktiv betreiben.
Sinnvoll, wenn
- Ihre Agenten auf E-Mails, Dokumente oder Tools zugreifen
- Sie Kundendaten oder interne Systeme im Spiel haben
- Sie vor dem Roll-out wissen wollen, was hält
Ausdrücklich nicht
- ein Zertifikat oder eine Konformitätsbescheinigung
- eine Rechtsberatung im Einzelfall (→ Anwalt)
- ein Ersatz für ein Information-Security-Management
„Ich baue diese Systeme selbst. Deshalb weiß ich, wo sie brechen.“
Günther Kriele entwickelt KI-Agenten im Enterprise-Umfeld und prüft sie aus der Perspektive des Angreifers. Die Readiness-Prüfung nutzt dasselbe Angriffs-Playbook, mit dem ich eigene Systeme härte. → Mehr über Punktexe
Geführter Red-Team-POC.
Wir prüfen einen Agenten, Sie bekommen einen Report.
Richtwert 3.000–8.000 € je nach Umfang und Anzahl der Systeme. Endpreis nach Scope-Gespräch. Gemäß § 19 UStG wird keine Umsatzsteuer erhoben.
Scope-Gespräch anfragen →Erst herausfinden, wo Sie stehen? Kostenloser Agent-Readiness-Selbst-Check →