Zum Hauptinhalt springen

Sicherheit & verantwortungsvolle Nutzung

Das Sicherheitsmodell, das du nicht ignorieren darfst, sobald KI mit nicht vertrauenswürdigen Daten in Berührung kommt oder Aktionen ausführt — Prompt Injection, das Absichern von Agenten und verantwortungsvolle Nutzung.

Unsichtbare-Kommentar-MCP-Angriffe und der Confused-Deputy-PR-Reviewer

Am 21. Juli 2026 hat Manifold Security offengelegt, dass Microsofts offizieller Azure-DevOps-MCP-Server ohne Spotlighting auf repo_get_pull_request_by_id ausgeliefert wird — was einem Angreifer erlaubt, einen HTML-Kommentar in eine PR-Beschreibung zu platzieren, der im Web-UI unsichtbar ist, aber jedem KI-Agenten, der ihn reviewt, wortgleich zugestellt wird. Der Agent, der als Opfer läuft, exfiltriert Daten aus Projekten, die er direkt nie erreichen konnte. Anatomie des Confused-Deputy-Musters, was Spotlighting tatsächlich tut und das Runtime-Visibility-Prinzip, das halten muss, wenn Guardrails scheitern.