Agentic AI Security · MCP Red Teaming

Ihre KI redet nicht nur — sie handelt. Genau da greife ich an.

Prompt Injection, Excessive Agency, Tool-Missbrauch, Datenlecks: Klassische Pentests übersehen die Angriffsfläche moderner KI-Systeme — besonders bei Agenten, die eigenständig handeln. Ich teste LLMs, KI-Agenten und MCP-Server, wie echte Angreifer es tun — und baue verwundbare Agentensysteme selbst, um sie zu brechen.

llm-security-scan — bash
// Service-Angebot

Was ich für Sie absichere

Fünf Bausteine — von der offensiven Schwachstellensuche über agentische KI-Systeme bis zur Konformität nach EU AI Act.

01 · PENTEST

LLM- & KI-Pentest

Tiefgehender Sicherheitstest Ihrer KI-Anwendung — manuell und werkzeuggestützt.

  • Prompt & Indirect Prompt Injection
  • Jailbreaks & Guardrail-Bypass
  • Sensitive Information / System-Prompt-Leak
  • Insecure Output Handling
Mehr erfahren →
02 · AGENTIC AI

Agentic AI & MCP Security

Sicherheitstests für tool-nutzende KI-Agenten und Model-Context-Protocol-Server — wenn ein Agent handeln kann, lässt er sich kapern.

  • Prompt/Indirect Injection → unautorisierte Aktion
  • Excessive Agency & Tool Poisoning
  • MCP-Server: Injection, Auth, SSRF, Traversal
  • Read / Write / Execute-Impact, OWASP-LLM-gemappt
Mehr erfahren →
03 · RED TEAM

AI Red Teaming

Adversariale Tests gegen LLMs, autonome Agenten und RAG-Pipelines unter realen Angriffsbedingungen.

  • RAG-Poisoning & Tool-Abuse
  • Agent-Hijacking & Datenexfiltration
  • Garak / PyRIT / Promptfoo-gestützt
  • Mapping auf OWASP LLM Top 10 & MITRE ATLAS
Mehr erfahren →
04 · COMPLIANCE

EU AI Act Readiness

Einordnung und Vorbereitung Ihrer KI-Projekte auf die regulatorischen Anforderungen.

  • Risikoeinstufung Ihrer KI-Systeme
  • Gap-Analyse & Maßnahmenplan
  • Orientierung an NIST AI RMF & ISO 42001
  • Dokumentation für Audits
Mehr erfahren →
05 · TRAINING

Schulungen & Workshops

Ich befähige Ihre Entwicklungs- und Security-Teams, KI-Bedrohungen selbst zu erkennen.

  • Hands-on: KI-Angriffe live demonstriert
  • Secure-by-Design für LLM-Apps
  • Awareness für Fach- & Führungskräfte
  • Remote oder vor Ort
Mehr erfahren →
// Warum ich

Spezialist statt Generalist

Die meisten Security-Dienstleister behandeln KI als Nebenthema. Mein Fokus liegt ausschließlich auf der Sicherheit von KI-Agenten, LLMs und MCP-Systemen — kombiniert mit klassischem Offensive-Security-Handwerk. Genau diese Tiefe brauchen Unternehmen, die KI produktiv einsetzen.

100%
Fokus auf KI-Sicherheit
OWASP
LLM Top 10 & ATLAS
DE
Deutschsprachig, EU-AI-Act-fit
  • Build to Attack — nicht nur TheorieIch baue verwundbare KI-Agenten & MCP-Systeme selbst und breche sie — bevor ich zu Ihnen komme.
  • Verständlich für EntscheiderReports, die Risiko und Maßnahme klar machen — nicht nur Tool-Output.
  • Aktuelle BedrohungslagePrompt Injection, Agent-Hijacking, EchoLeak & Co. — laufend recherchiert.
  • Transparent & legalTests nur an freigegebenen Systemen, sauber dokumentiert.
// Aus dem Blog

Wissen zu KI-Sicherheit

Verständliche Analysen zu Angriffen, Verteidigung und Regulierung.

Tool Poisoning bei MCP: 52 Läufe, zwei Befunde

Eigener MCP-Server, eigener Agenten-Host, 52 Messläufe. Ergebnis: Nicht das Modell wehrt den Angriff ab, sondern der Host — 7/10 gegen 0/10 bei identischer Nutzlast. Und eine Injektion braucht zweierlei: einen Auslöser, der eintritt, und einen Ton, der nicht auffällt. Drei von vier Zellen sind null. Labor zum Nachspielen auf GitHub.

Weiterlesen →
Alle Beiträge ansehen
// YouTube

KI-Hacking zum Mitschauen

Live-Demos zu Prompt Injection, LLM-Red-Teaming und Tool-Walkthroughs. Abonnieren und keine neue Schwachstellen-Analyse verpassen.

▶ Kanal abonnieren
// Kontakt

Lassen Sie uns Ihre KI absichern

Kostenloses Erstgespräch — beschreiben Sie kurz Ihr KI-System, ich melde mich.

YouTube@KensySec
StandortDeutschland · remote & vor Ort