
Pentesting mit Frontier-Modellen: Wenn der Sicherheitscheck zur Gefahr wird
Der Wächter arbeitet für den Angreifer: Wie KI-Security-Tools über die Artefakte gekapert werden, die sie prüfen sollen – und was hilft.
Themen
Wann & Wo
Einzelheiten
Format:
Fachvortrag
Sprache:
Deutsch
Session Beschreibung
SAST-Scanner, SOC-Copilot, Triage-Agent: Sie kaufen KI-Werkzeuge, die Angriffe finden sollen – und handeln sich ein neues Einfallstor ein. Denn diese Tools erben jede bekannte LLM-Schwäche. Manipuliert werden sie ausgerechnet über das, was sie analysieren sollen:
Logs, Tickets, Code, PDFs. Eine präparierte Zeile genügt, und der Wächter arbeitet für den Angreifer – klassische AppSec-Kontrollen greifen hier nicht. Dazu eine gefährliche Leerstelle: Wer prüft eigentlich den Scanner, den Copiloten, den Agenten? Zwischen Hersteller, CISO, DSB und AI Officer entsteht eine Verantwortungslücke, und genau dort setzen Angreifer an.
Der Vortrag zeigt an reproduzierbaren Angriffsketten, wie das abläuft – und liefert einen praxistauglichen Prüf- und Red-Teaming-Rahmen entlang ...

