Seminar KI-Agenten – Sicherheit und kontrollierte Ausführung

Beschreibung

Sobald ein KI-Agent Werkzeuge aufruft, werden Modellfehler zu einem möglichen Problem der Anwendungssicherheit. Das Seminar untersucht deshalb Datenzugriff, Aktionsausführung und Identitäten als zusammenhängendes System. Eine Modellanweisung kann ein gewünschtes Verhalten beschreiben; eine verbindliche Sicherheitsgrenze entsteht jedoch erst durch Kontrollen in den beteiligten Diensten.

An einer vorbereiteten Testanwendung werden fremde Dokumentinhalte, Werkzeugbeschreibungen und Benutzereingaben als potenziell unzuverlässige Daten untersucht. Die praktischen Gegenmaßnahmen umfassen minimale Berechtigungen, strikte Eingabevalidierung, Netzwerkbegrenzung und nachvollziehbare Freigaben. Alle Übungen bleiben auf synthetische Daten und isolierte Testdienste beschränkt. Die Ergebnisse werden in konkrete technische Abnahmekriterien für die untersuchte Anwendung übersetzt.

Der Servicefall enthält zwei Benutzerrollen und unterschiedlich geschützte Vorgänge. Fremde Texte versuchen in der Übung, die vorgegebene Aufgabe zu verändern; der entscheidende Nachweis ist jedoch das Verhalten der Ausführungsschicht. Ein nicht berechtigter Aufruf muss dort scheitern, selbst wenn der Agent ihn vorschlägt. Zusätzlich wird ein freigegebener Änderungsvorschlag nachträglich verändert. Die Prüfung untersucht, ob die Anwendung den alten Freigabestand erkennt und die inzwischen abweichende Aktion zuverlässig zurückweist.

Seminarziele

  • Vertrauensgrenzen und besonders folgenreiche Aktionen identifizieren.
  • Berechtigungsprüfungen außerhalb der Modellentscheidung durchsetzen.
  • Freigaben und Isolation gegen konkrete Fehler- und Missbrauchsfälle prüfen.
  • Eine technische Abnahme mit verbleibenden Risiken und Betriebsmaßnahmen formulieren.

Seminarinhalte

Bedrohungsmodell für Agenten

  • Eingaben, Dokumente, Werkzeuge und Zielsysteme als getrennte Vertrauensbereiche erfassen.
  • Manipulation von Anweisungen in fremden Inhalten und Werkzeugmetadaten verstehen.
  • Datenoffenlegung, unzulässige Aktionen und Ressourcenverbrauch priorisieren.

Identität und minimale Rechte

  • Benutzeridentität an Vorgänge binden und Werkzeugrechte serverseitig prüfen.
  • Dienstkonten, kurzlebige Zugangsdaten und getrennte Leserechte verwenden.
  • Objektbezogene Berechtigungen vor Datenrückgabe und Änderung kontrollieren.

Werkzeuge und Ausführungsgrenzen

  • Werkzeugauswahl und Parameter mit Zulassungslisten und Schemata begrenzen.
  • Beliebige Shell-, Datei- und Netzwerkzugriffe durch begrenzte Funktionen ersetzen.
  • Laufzeit, Aufrufanzahl, Ausgaben und externe Verbindungen beschränken.

Freigaben und sichere Datenbehandlung

  • Eine Freigabe an konkrete Aktionsdaten, Identität und Gültigkeit binden.
  • Geänderte Parameter nach Freigabe erkennen und erneut prüfen.
  • Geheimnisse aus Prompts, Antworten, Protokollen und Fehlermeldungen entfernen.

Prüfung und Reaktion

  • Manipulierte Testdokumente und unzulässige Aufrufe in einer isolierten Umgebung prüfen.
  • Kontrollversagen mit beobachtbaren Ereignissen und Gegenmaßnahmen verknüpfen.
  • Werkzeuge sperren, Zugangsdaten wechseln und einen Vorgang sicher abbrechen.

Praxisübungen

  1. Das Datenflussbild einer vorbereiteten Anwendung um Identitäten, Vertrauensgrenzen und mögliche Seiteneffekte ergänzen.
  2. Mit harmlosen manipulierten Testinhalten prüfen, ob unzulässige Werkzeugaufrufe technisch verhindert werden.
  3. Eine objektbezogene Rechteprüfung und eine Parameterzulassung im Werkzeugdienst ergänzen.
  4. Eine Änderung nach bereits erteilter Freigabe simulieren und die Ausführung des veränderten Vorschlags verhindern.
  5. Netzwerk- und Laufzeitbegrenzungen prüfen und aus den Befunden konkrete Abnahmetests ableiten.

Arbeitsumgebung

Isolierte Test-VM mit vorbereitetem Agenten, lokalen Werkzeugdiensten, synthetischen Dokumenten und eingeschränkten Konten. Produktive Zugangsdaten und reale Kundendaten werden für die Übungen nicht benötigt.

Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Agenten- und Backend-Entwickler, Administratoren und technische Sicherheitsverantwortliche.
Voraussetzungen: Grundverständnis von Agentenwerkzeugen, APIs, Zugriffskontrolle und Containern. Python-Kenntnisse sind für Codeanpassungen erforderlich; vorbereitete Konfigurationsübungen ergänzen die Programmieraufgaben.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben