Seminar KI-Agenten – Sicherheit und kontrollierte Ausführung

Beschreibung

Sobald ein KI-Agent Werkzeuge aufruft, werden Modellfehler zu einem möglichen Problem der Anwendungssicherheit. Das Seminar untersucht deshalb Datenzugriff, Aktionsausführung und Identitäten als zusammenhängendes System. Eine Modellanweisung kann ein gewünschtes Verhalten beschreiben; eine verbindliche Sicherheitsgrenze entsteht jedoch erst durch Kontrollen in den beteiligten Diensten.

An einer vorbereiteten Testanwendung werden fremde Dokumentinhalte, Werkzeugbeschreibungen und Benutzereingaben als potenziell unzuverlässige Daten untersucht. Die praktischen Gegenmaßnahmen umfassen minimale Berechtigungen, strikte Eingabevalidierung, Netzwerkbegrenzung und nachvollziehbare Freigaben. Alle Übungen bleiben auf synthetische Daten und isolierte Testdienste beschränkt. Die Ergebnisse werden in konkrete technische Abnahmekriterien für die untersuchte Anwendung übersetzt.

Der Servicefall enthält zwei Benutzerrollen und unterschiedlich geschützte Vorgänge. Fremde Texte versuchen in der Übung, die vorgegebene Aufgabe zu verändern; der entscheidende Nachweis ist jedoch das Verhalten der Ausführungsschicht. Ein nicht berechtigter Aufruf muss dort scheitern, selbst wenn der Agent ihn vorschlägt. Zusätzlich wird ein freigegebener Änderungsvorschlag nachträglich verändert. Die Prüfung untersucht, ob die Anwendung den alten Freigabestand erkennt und die inzwischen abweichende Aktion zuverlässig zurückweist.

Seminarziele

  • Vertrauensgrenzen und besonders folgenreiche Aktionen identifizieren.
  • Berechtigungsprüfungen außerhalb der Modellentscheidung durchsetzen.
  • Freigaben und Isolation gegen konkrete Fehler- und Missbrauchsfälle prüfen.
  • Eine technische Abnahme mit verbleibenden Risiken und Betriebsmaßnahmen formulieren.

Seminarinhalte

Bedrohungsmodell für Agenten

  • Eingaben, Dokumente, Werkzeuge und Zielsysteme als getrennte Vertrauensbereiche erfassen.
  • Manipulation von Anweisungen in fremden Inhalten und Werkzeugmetadaten verstehen.
  • Datenoffenlegung, unzulässige Aktionen und Ressourcenverbrauch priorisieren.

Identität und minimale Rechte

  • Benutzeridentität an Vorgänge binden und Werkzeugrechte serverseitig prüfen.
  • Dienstkonten, kurzlebige Zugangsdaten und getrennte Leserechte verwenden.
  • Objektbezogene Berechtigungen vor Datenrückgabe und Änderung kontrollieren.

Werkzeuge und Ausführungsgrenzen

  • Werkzeugauswahl und Parameter mit Zulassungslisten und Schemata begrenzen.
  • Beliebige Shell-, Datei- und Netzwerkzugriffe durch begrenzte Funktionen ersetzen.
  • Laufzeit, Aufrufanzahl, Ausgaben und externe Verbindungen beschränken.

Freigaben und sichere Datenbehandlung

  • Eine Freigabe an konkrete Aktionsdaten, Identität und Gültigkeit binden.
  • Geänderte Parameter nach Freigabe erkennen und erneut prüfen.
  • Geheimnisse aus Prompts, Antworten, Protokollen und Fehlermeldungen entfernen.

Prüfung und Reaktion

  • Manipulierte Testdokumente und unzulässige Aufrufe in einer isolierten Umgebung prüfen.
  • Kontrollversagen mit beobachtbaren Ereignissen und Gegenmaßnahmen verknüpfen.
  • Werkzeuge sperren, Zugangsdaten wechseln und einen Vorgang sicher abbrechen.

Praxisübungen

  1. Das Datenflussbild einer vorbereiteten Anwendung um Identitäten, Vertrauensgrenzen und mögliche Seiteneffekte ergänzen.
  2. Mit harmlosen manipulierten Testinhalten prüfen, ob unzulässige Werkzeugaufrufe technisch verhindert werden.
  3. Eine objektbezogene Rechteprüfung und eine Parameterzulassung im Werkzeugdienst ergänzen.
  4. Eine Änderung nach bereits erteilter Freigabe simulieren und die Ausführung des veränderten Vorschlags verhindern.
  5. Netzwerk- und Laufzeitbegrenzungen prüfen und aus den Befunden konkrete Abnahmetests ableiten.

Arbeitsumgebung

Isolierte Test-VM mit vorbereitetem Agenten, lokalen Werkzeugdiensten, synthetischen Dokumenten und eingeschränkten Konten. Produktive Zugangsdaten und reale Kundendaten werden für die Übungen nicht benötigt.

Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Agenten- und Backend-Entwickler, Administratoren und technische Sicherheitsverantwortliche.
Voraussetzungen: Grundverständnis von Agentenwerkzeugen, APIs, Zugriffskontrolle und Containern. Python-Kenntnisse sind für Codeanpassungen erforderlich; vorbereitete Konfigurationsübungen ergänzen die Programmieraufgaben.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben