Security

Filed under

7 posts

Enterprise MCP Auth: Agenten bekommen endlich Dienstkonten

SEP-1046 gibt unbeaufsichtigten Agenten echtes OAuth auf MCP: client_credentials mit private_key_jwt. Was es löst, was offen bleibt, wie der Rollout läuft.

Jul 21, 2026 9 min

Warum Ihr KI-Pilot in der Beschaffung gestorben ist

Die meisten KI-Piloten scheitern nicht an der Genauigkeit. Sie stocken bei Sicherheitsprüfung und AV-Verträgen, weil niemand die zwölf Wochen danach einplante.

Jul 13, 2026 7 min

Prompt Injection über die eigene Doku: Die RAG-Angriffsfläche

Ihre Wissensdatenbank ist nicht vertrauenswürdig. Retrieval liefert dem Modell von Angreifern verfassten Text, daher lohnt sich Scannen beim Ingest.

Jul 04, 2026 6 min

M365 Security 101: AI Pilot und Business Impact Reports

Wo AI in Security zählt: Remediation hinter einem Freigabe-Gate pro Änderung, Berichte für die Führung. Ein 101 mit Aether365 als Beispiel.

Jul 03, 2026 6 min

Dem Modell vertrauen, das Binary auditieren

Der Client eines Coding-Agenten ist das privilegierteste Binary auf deiner Maschine. Claude Codes versteckter Prompt-Fingerprint zeigt, warum du es auditierst.

Jul 02, 2026 7 min

IAM für LLM-Apps: Least Privilege, wenn der Aufrufer ein Modell ist

Ist der Aufrufer ein Modell, gilt Least Privilege trotzdem. Jedes Agenten-Tool braucht eine enge IAM-Rolle und Session Policy, keine breiten Admin-Credentials.

Mar 14, 2026 4 min

Bedrock Guardrails schützt nicht vor Prompt Injection

Amazon Bedrock Guardrails filtert Inhalte, autorisiert keine Aktionen. Schutz vor Prompt Injection braucht Input-Isolation, Tool-Allowlists und IAM-Scoping.

Mar 03, 2026 5 min