Session Bild für qSkills

Pentesting mit Frontier-Modellen: Wenn der Sicherheitscheck zur Gefahr wird

Der Wächter arbeitet für den Angreifer: Wie KI-Security-Tools über die Artefakte gekapert werden, die sie prüfen sollen – und was hilft.

Themen

Aus- und WeiterbildungGovernance, Riskmanagement und ComplianceKI & Quantensicherheit

Wann & Wo

calendar_month

Mi., 28.10.2026 11:00 Uhr - 12:00 Uhr

location_on

Raum Istanbul, NCC Ost

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Fachvortrag

  • Sprache:

    Deutsch

Session Beschreibung

SAST-Scanner, SOC-Copilot, Triage-Agent: Sie kaufen KI-Werkzeuge, die Angriffe finden sollen – und handeln sich ein neues Einfallstor ein. Denn diese Tools erben jede bekannte LLM-Schwäche. Manipuliert werden sie ausgerechnet über das, was sie analysieren sollen: 

Logs, Tickets, Code, PDFs. Eine präparierte Zeile genügt, und der Wächter arbeitet für den Angreifer – klassische AppSec-Kontrollen greifen hier nicht. Dazu eine gefährliche Leerstelle: Wer prüft eigentlich den Scanner, den Copiloten, den Agenten? Zwischen Hersteller, CISO, DSB und AI Officer entsteht eine Verantwortungslücke, und genau dort setzen Angreifer an.

 Der Vortrag zeigt an reproduzierbaren Angriffsketten, wie das abläuft – und liefert einen praxistauglichen Prüf- und Red-Teaming-Rahmen entlang ...

Gesponsert von