← Zurück zum Blog AGENTIC AI

Warum ein Chatbot harmlos ist — und ein KI-Agent nicht

Veröffentlicht am 2026-06-25 · ~6 Min. Lesezeit

Die meisten denken bei „KI-Sicherheit" an einen Chatbot, der etwas Falsches sagt. Doch die eigentliche Gefahr beginnt dort, wo KI nicht mehr nur antwortet, sondern handelt. Ein KI-Agent ist kein Gesprächspartner mehr, sondern ein digitaler Mitarbeiter mit Werkzeugen — und genau das lässt die Angriffsfläche explodieren. Dieser Beitrag erklärt den Unterschied einsteigerfreundlich und zeigt, welche neuen Angriffe dadurch entstehen.

Vergleich Chatbot gegen KI-Agent: Ein Chatbot antwortet mit Text, ein Agent handelt mit Werkzeugen (Web, Code, E-Mail, DB, Dateien) — neue Angriffe: indirekte Injection, Excessive Agency, Multi-Step, Memory Poisoning.
Ein Chatbot sagt etwas. Ein Agent tut etwas — mit echten Werkzeugen in der echten Welt.

Was ein Agent anders macht

Ein normaler Chatbot bekommt eine Frage und gibt eine Antwort — ein Schritt, nur Text. Ein Agent dagegen kann handeln. Er hat:

Kurz: Ein Agent ist kein Chat, sondern ein digitaler Mitarbeiter, der Aufgaben erledigt — vom Buchen eines Termins bis zum Auslösen einer Rückerstattung.

Warum das die Angriffsfläche sprengt

Der Kernunterschied ist simpel und brutal:

Einen Chatbot zu testen ist wie ein Bewerbungsgespräch: Sagt die Person etwas Unpassendes? Einen Agenten zu testen ist, als gäbe man jemandem den Gebäudeschlüssel, die Firmenkreditkarte und den E-Mail-Zugang — und prüft, ob man ihn dazu bringen kann, all das zu missbrauchen.

Die neuen Angriffe — die es nur bei Agenten gibt

Weil ein Agent handelt, entstehen Angriffspfade, die ein reiner Prompt-Test nie findet:

Diese Klassen ergänzen die klassischen vier Angriffsflächen jedes LLM um eine ganz neue Dimension: die Aktion.

Warum das gerade jetzt zählt

Unternehmen rollen Agenten in rasantem Tempo aus — Kundenservice, Coding-Assistenten, Automatisierung. Aber kaum jemand weiß, wie man sie sicher testet. Gleichzeitig verlangt der EU AI Act ab August 2026 dokumentiertes adversariales Testen — und ein handelnder Agent ist per Definition höheres Risiko als ein Chatbot. Wer Agenten einsetzt, muss also genau diese agentische Angriffsfläche prüfen.

Mein Fazit

Ein Chatbot kann dich blamieren. Ein KI-Agent kann dir realen Schaden zufügen, weil er Werkzeuge in der echten Welt bedient. Genau deshalb verschiebt sich Red Teaming von „was sagt das Modell?" zu „was tut es — über mehrere Schritte, mit seinen Werkzeugen?". Wer Agenten einsetzt, sollte sie testen, bevor es ein Angreifer tut.

▶ KI-Agenten testen lassen LLM-Pentest