Zum Hauptinhalt springen
LIVE Intel Feed
← Academy
🤖 TRACKLIVENEU — AI SECURITY

AI Agent Security

AI-Agents shippen die nicht gekapert werden können.

Security-Engineers und AI-Builder die Agents produktiv einsetzen.

6+
AI-spezifische Missionen
EU AI Act
Annex IV ready
OWASP Top 10
LLM abgedeckt
Red Team
Live-Adversarial-Modus
DIE LAGE

Du shipst AI-Agents in Produktion. Oder bist kurz davor. So oder so: die Anzahl der Angriffsflächen hat sich gerade verdoppelt, und 80 % der Guidance im Internet ist entweder theoretisch, veraltet (pre-GPT-4o), oder speziell über das Brechen von Agents — nicht ihre Verteidigung. Dein Vorstand hat gerade von Prompt Injection gehört. Dein PM hat gerade ein Agent-Feature versprochen. Du brauchst das Defensive-Playbook.

WARUM DIESER TRACK

Prompt Injection ist kein Bug — es ist eine Konsequenz davon wie LLMs Kontext verarbeiten. Die einzige sichere Haltung ist architektonisch: behandle abgerufenen Content als Daten, constrain Tool-Zugriff, gate sensitive Actions hinter Human-Approval, monitore post-hoc auf Anomalien. Dieser Track kodiert diese Haltung als sieben spielbare Missionen gegen einen simulierten verwundbaren Agent-Stack.

PLAYABLE MISSIONS
📚 34 missions⏱️ ~648 min10680 XP
  1. M-001

    Block prompt injection: input sanitization, canary tokens, output validation

    AI assistant concatenates raw user input into LLM context. Attacker injects 'Ignore all instructions' → model leaks API key. Add input sanitization, move secrets, add canary + output validation.

    ⏱️ 15 min280 XP🎯 7 goals
  2. M-001

    Incident Response: analyze logs to detect breach

    Your auth.log shows suspicious login patterns. Analyze logs: identify suspicious IPs, count failed attempts, detect breach, generate report.

    ⏱️ 16 min280 XP🎯 6 goals
  3. M-001

    GDPR Data Minimization: reduce data collection to essential only

    Your user schema collects excessive data (phone, address, DOB, IP, user-agent). Reduce to essential fields: implement data retention policy, right-to-be-forgotten, update privacy policy.

    ⏱️ 17 min290 XP🎯 6 goals
  4. M-001

    Recognize attack patterns under fire

    The attacker is live. Spot the pattern, deploy the countermeasure, level up.

    ⏱️ 18 min300 XP🎯 4 goals
  5. M-002

    Apply least privilege to AI agent tools: path allow-lists, remove execShell, domain whitelist

    AI coding assistant has unrestricted readFile, writeFile, execShell, httpFetch. One injection = RCE. Apply least privilege: path allow-lists, confirmation codes for writes, remove shell, domain whitelist.

    ⏱️ 14 min260 XP🎯 7 goals
  6. M-002

    Detect the real alert from the noise

    Filter log noise, triage the incident, trigger the right playbook.

    ⏱️ 12 min250 XP🎯 4 goals
  7. M-002

    Translate NIS2 into engineering controls

    Map NIS2 requirements to concrete technical controls. No more paragraph-reading.

    ⏱️ 15 min280 XP🎯 5 goals
  8. M-002

    Supply chain security — trust no one

    Your dependencies are attack vectors. Secure the supply chain.

    ⏱️ 20 min320 XP🎯 4 goals
  9. M-003

    Sanitize LLM output: DOMPurify, Markdown renderer hardening, Content-Security-Policy

    AI chat renders raw LLM output as innerHTML. Indirect prompt injection via knowledge-base doc causes stored XSS. Add DOMPurify, harden Markdown renderer, add CSP, enforce structured output.

    ⏱️ 13 min240 XP🎯 7 goals
  10. M-003

    Triage under pressure — 03:00 AM wake-up call

    PagerDuty goes off at 03:00. You have 5 minutes to triage. No panic.

    ⏱️ 13 min260 XP🎯 4 goals
  11. M-003

    DORA compliance — ICT risk management

    DORA requires financial institutions to manage ICT risk. Translate to engineering controls.

    ⏱️ 18 min300 XP🎯 4 goals
  12. M-003

    Social engineering defense — humans are the weakest link

    The most sophisticated attack targets humans. Defend against social engineering.

    ⏱️ 21 min330 XP🎯 4 goals
  13. M-004

    LLM API cost protection: rate limiting, auth, token budgets, circuit breaker

    $47k OpenAI bill in 4 hours from anonymous cost-DoS. Add IP rate limiting, authentication, server-side token cap, per-user daily budget, and a global circuit breaker at $500/day.

    ⏱️ 12 min250 XP🎯 7 goals
  14. M-004

    Containment playbooks — stop the bleeding

    The breach is live. Isolate systems, block the attacker, stop the damage.

    ⏱️ 14 min270 XP🎯 4 goals
  15. M-004

    EU AI Act compliance — technical obligations

    EU AI Act imposes technical obligations on AI systems. Implement the controls.

    ⏱️ 19 min310 XP🎯 4 goals
  16. M-004

    Ransomware defense — prepare for the worst

    Ransomware is inevitable. Prepare, detect, respond.

    ⏱️ 22 min340 XP🎯 4 goals
  17. M-005

    Forensics without destroying evidence

    The breach is contained. Investigate without destroying evidence. Chain of custody matters.

    ⏱️ 15 min280 XP🎯 4 goals
  18. M-005

    DSGVO Art. 32 compliance — state of the art

    DSGVO Art. 32 requires 'state of the art' security. Implement the controls.

    ⏱️ 20 min320 XP🎯 4 goals
  19. M-005

    ML security — defend the model

    ML models are attack surfaces. Defend against adversarial ML.

    ⏱️ 23 min350 XP🎯 4 goals
  20. M-006

    Incident recovery — restore and verify

    The breach is contained. Restore services from backups and verify system integrity.

    ⏱️ 16 min290 XP🎯 4 goals
  21. M-006

    Evidence collection — audit ready

    Compliance is useless without evidence. Collect and organize for audit.

    ⏱️ 21 min330 XP🎯 4 goals
  22. M-006

    Red teaming — think like the attacker

    To defend, you must attack. Think like the attacker to find vulnerabilities.

    ⏱️ 24 min360 XP🎯 4 goals
  23. M-007

    Root cause analysis — find the why

    The incident is resolved. But why did it happen? Find the root cause and recommend remediation.

    ⏱️ 17 min300 XP🎯 4 goals
  24. M-007

    SOC2 Type II compliance — security controls

    SOC2 Type II requires documented security controls. Implement and evidence.

    ⏱️ 22 min340 XP🎯 4 goals
  25. M-007

    Blue teaming — defend the fortress

    The attacker is coming. Defend the fortress. Detect, respond, recover.

    ⏱️ 25 min370 XP🎯 4 goals
  26. M-008

    Incident post-mortem — learn and improve

    The incident is over. Document what happened, identify lessons learned, and create action items.

    ⏱️ 18 min310 XP🎯 4 goals
  27. M-008

    ISO27001 compliance — ISMS implementation

    ISO27001 requires an Information Security Management System. Build it.

    ⏱️ 23 min350 XP🎯 4 goals
  28. M-008

    Purple teaming — red + blue collaboration

    Red and blue teams working together. Collaborative security testing.

    ⏱️ 26 min380 XP🎯 4 goals
  29. M-009

    Incident response playbooks — ready to run

    When the alarm goes off, you don't think. You execute. Build the playbooks.

    ⏱️ 19 min320 XP🎯 4 goals
  30. M-009

    Third-party risk management

    Your security is only as strong as your weakest vendor. Manage third-party risk.

    ⏱️ 24 min360 XP🎯 4 goals
  31. M-009

    Threat intelligence — know your enemy

    Intelligence-driven security. Know your enemy before they attack.

    ⏱️ 27 min390 XP🎯 4 goals
  32. M-010

    Incident communication — transparent and timely

    The incident is happening. Communicate transparently. Trust is on the line.

    ⏱️ 20 min330 XP🎯 4 goals
  33. M-010

    OSINT — open source intelligence

    Public information is intelligence. Gather, analyze, act.

    ⏱️ 28 min400 XP🎯 4 goals
  34. M-011

    Incident drills — practice makes perfect

    Playbooks are useless if you haven't practiced. Run the drills and improve.

    ⏱️ 21 min340 XP🎯 4 goals
WAS DU AM ENDE LIVE HAST

Concrete outcomes. No lecture notes.

  • 01Ein LLM-Gateway mit Input-Sanitisation, Output-Filterung und Rate-Limiting
  • 02Eine sandboxed Tool-Execution-Layer — dein Agent kann Funktionen aufrufen aber nichts exfiltrieren
  • 03Ein Threat-Model-Dokument für deinen spezifischen Agent (Template + echte Beispiele)
  • 04Prompt-level Guardrails die der OWASP Top 10 für LLMs widerstehen
  • 05Ein Audit-Log stark genug für die Logging-Requirements des EU AI Act
  • 06Ein Human-in-the-Loop-Flow für High-Impact-Actions, Friction kalibriert zum Risiko
FÜR WEN
  • Produkt-Teams die LLM-Agents an Kunden shippen
  • Security-Engineers die eine AI-Roadmap übergestülpt bekamen
  • Startups die auf OpenAI, Anthropic oder lokalen LLMs für regulierte Kunden bauen
  • Technische Leads die 'sind wir AI-Act-ready?' beantworten müssen
COMPLIANCE-HEBEL

Mappt auf EU AI Act Artikel 9 (Risikomanagement), 12 (Aufzeichnungen), 14 (menschliche Aufsicht) und 15 (Genauigkeit & Robustheit). Ship mit AI-Act-Technikdokumentations-Template das du als Annex-IV-Evidence submitten kannst. Berührt auch OWASP Top 10 für LLMs und NIST AI RMF.

Wir waren kurz davor einen Agent auf Support-Tickets zu shippen. Hab die Prompt-Injection-Sandbox und die Threat-Modeling-Mission gefahren. Drei Bypasses gefunden die wir in Code-Review nie erwischt hätten. Release verzögert um eine Woche. Hat sich gelohnt.
Engineering Lead
B2B SaaS, AI-gestützter Support
ZERTIFIZIERUNG
🏆

Defender III — AI Security

Schließe alle 6 AI-Agent-Security-Missionen ab + bestehe die Live 'verteidige einen Agent für 60 Minuten'-Capstone (Red Team AI Co-Player aktiv).

  • W3C Verifiable Credential — AI-Security-Spezialisierung
  • EU-AI-Act-Technikdokumentations-Template (Annex-IV-Starter)
  • Jährliche Rezertifizierung für Graduates kostenlos
  • Listing im öffentlichen ClawGuru-AI-Security-Defenders-Directory (opt-in)
FAQ

Questions we already got.

Lehrt das Jailbreaking-Techniken?+

Nein. Das ist strikt defensiv. Wir zeigen wie Angreifer denken — aber jede Mission hat als Ziel eine Mitigation zu shippen, keinen Bypass.

Ist der Content vendor-neutral?+

Ja. Die Guardrails funktionieren egal ob du auf OpenAI, Anthropic, Google oder lokal Llama/Qwen/aya bist. Wo vendor-spezifische Features wichtig sind (Moderation-APIs, Function-Calling-Quirks), rufen wir sie explizit.

Was ist mit Agent-Frameworks (LangChain, CrewAI, Agentic SDK)?+

Generisch abgedeckt — die Angriffsfläche ist im Pattern, nicht im Framework. Wir inkludieren Beispiele für die verbreitetsten Patterns Stand 2026.

Wie aktuell ist das?+

Quartalsweise refreshed. Die CVE-Time-Machine-Integration (wenn sie shipped) generiert automatisch neue Missionen für frische AI-bezogene CVEs — du siehst sie 'hot' markiert im Track.

Wöchentlicher Security-Report

Kritische CVEs, Fix-Anleitungen und Hardening-Tipps — kostenlos, jede Woche.

DSGVO-konform·Kein Spam, kein Tracking·Jederzeit abbestellbar
Geschrieben und validiert von Schwerti · ClawGuru
Zuletzt aktualisiert: · Veröffentlicht:
🔒 Quantum-Resistant Mycelium Architecture
🛡️ Kuratierte Runbooks – EU-gehostet in Frankfurt
🌐 Zero Known Breaches – Powered by Living Intelligence
🏛️ DSGVO Art. 25 & 32 • SOC 2 & ISO 27001 in Vorbereitung
⚡ Real-Time Global Mycelium Network – 347 Bedrohungen in 60 Minuten
🧬 Trusted by SecOps Leaders worldwide