← Alle Leistungen 02 · AGENTIC AI

Agentic AI & MCP Security

Sicherheitstests für tool-nutzende KI-Agenten und Model-Context-Protocol-Server

Moderne KI-Agenten reden nicht nur — sie handeln: Sie lesen Datenbanken, verschicken Mails, führen Code aus und greifen über das Model Context Protocol (MCP) auf Tools zu. Genau diese Handlungsfähigkeit ist die neue Angriffsfläche. Die meisten Unternehmen schalten Agenten scharf, bevor jemand geprüft hat, ob sich diese Aktionen kapern lassen.

Die entscheidende Frage lautet nicht „Sagt der Chatbot etwas Falsches?", sondern „Kann ein Angreifer den Agenten dazu bringen, etwas zu tun, das er nicht dürfte?" — fremde Daten lesen, eine Transaktion auslösen, Code ausführen.

Für wen?

Für Organisationen, die KI-Agenten mit Tool-/Funktionsaufrufen, Chatbots mit Datenbank-/API-Zugriff oder MCP-Server einsetzen oder selbst entwickeln — ob eigene Integration oder eingebundene Drittanbieter-Server.

Angriffsszenarien

Bewertet als konkreter Read / Write / Execute-Impact und gemappt auf OWASP LLM Top 10 (u. a. LLM01 Prompt Injection, LLM06 Excessive Agency, LLM08 Vector/Tooling).

Ablauf

Angebotspakete

Härtung, die Sie mitnehmen

MCP bringt von Haus aus weder Vertraulichkeit noch Integrität noch Zugriffskontrolle mit — das muss die Architektur leisten. Sie erhalten konkrete Gegenmaßnahmen: strikte Eingabevalidierung, Least Privilege für Tools, Human-in-the-Loop für kritische Aktionen, „Ausgabe = nicht vertrauenswürdig", TLS/Authentifizierung und serverseitig erzwungene Autorisierung statt Prompt-Regeln.

Regulatorischer Rückenwind

Agentische Systeme, die eigenständig Aktionen ausführen, rücken unter dem EU AI Act eher in Richtung Hochrisiko; Red-Teaming-Pflichten für allgemeine KI-Modelle gelten bereits. Ein dokumentiertes Agent-Security-Assessment ist damit nicht nur Sicherheit, sondern auch Nachweis für Ihre Konformität.

Ihr Ergebnis

Eine belastbare Antwort darauf, was ein Angreifer über Ihren KI-Agenten tatsächlich erreichen kann — und ein priorisierter Plan, um genau das zu verhindern, bevor es jemand anderes ausnutzt.

Alle Angriffe erfolgen ausschließlich an freigegebenen Systemen, sauber dokumentiert und rechtlich abgesichert.

▶ Agentic/MCP Security anfragen Weitere Leistungen