Security
Filed under
Enterprise MCP Auth: Agenten bekommen endlich Dienstkonten
SEP-1046 gibt unbeaufsichtigten Agenten echtes OAuth auf MCP: client_credentials mit private_key_jwt. Was es löst, was offen bleibt, wie der Rollout läuft.
Warum Ihr KI-Pilot in der Beschaffung gestorben ist
Die meisten KI-Piloten scheitern nicht an der Genauigkeit. Sie stocken bei Sicherheitsprüfung und AV-Verträgen, weil niemand die zwölf Wochen danach einplante.
Prompt Injection über die eigene Doku: Die RAG-Angriffsfläche
Ihre Wissensdatenbank ist nicht vertrauenswürdig. Retrieval liefert dem Modell von Angreifern verfassten Text, daher lohnt sich Scannen beim Ingest.
M365 Security 101: AI Pilot und Business Impact Reports
Wo AI in Security zählt: Remediation hinter einem Freigabe-Gate pro Änderung, Berichte für die Führung. Ein 101 mit Aether365 als Beispiel.
Dem Modell vertrauen, das Binary auditieren
Der Client eines Coding-Agenten ist das privilegierteste Binary auf deiner Maschine. Claude Codes versteckter Prompt-Fingerprint zeigt, warum du es auditierst.
IAM für LLM-Apps: Least Privilege, wenn der Aufrufer ein Modell ist
Ist der Aufrufer ein Modell, gilt Least Privilege trotzdem. Jedes Agenten-Tool braucht eine enge IAM-Rolle und Session Policy, keine breiten Admin-Credentials.
Bedrock Guardrails schützt nicht vor Prompt Injection
Amazon Bedrock Guardrails filtert Inhalte, autorisiert keine Aktionen. Schutz vor Prompt Injection braucht Input-Isolation, Tool-Allowlists und IAM-Scoping.