DB Podcast

KI-Agenten

Agentic AI: Die dunkle Seite der Autonomie

< zurück

Seite: 2/2

Anbieter zum Thema

Sicherheit bei Agentic AI als Gesamtsystem denken

Genau deshalb gewinnt das Konzept der „Security below the OS“ an Bedeutung. Dabei handelt es sich nicht um ein einzelnes Sicherheitsprodukt, sondern um ein Architekturprinzip. Das Ziel besteht darin, die Integrität einer Plattform bereits vor dem Start des Betriebssystems sicherzustellen. Eine solche Vertrauenskette umfasst unter anderem:

  • Hardwarebasierte Root-of-Trust-Mechanismen, die eine vertrauenswürdige Basis der Plattform schaffen.
  • Kryptografisch signierte Firmware, mit der sich die Integrität von Firmware überprüfen lässt.
  • Secure Boot, um die Integrität der beim Systemstart geladenen Komponenten sicherzustellen.
  • Remote Attestation, mit der sich der Zustand eines Systems überprüfen lässt.

Bei jedem Bootvorgang wird überprüft, ob Firmware, BIOS beziehungsweise UEFI sowie weitere Systemkomponenten unverändert sind. Manipulierte Software wird erkannt, bevor sie aktiv werden kann. Ebenso wichtig sind kontinuierliche Integritätsprüfungen während des Betriebs. Diese machen unautorisierte Änderungen an Firmware oder sicherheitskritischen Komponenten sichtbar.

Bei Agentic AI wird die Infrastruktur zum Sicherheitsfundament

Für Unternehmen bedeutet das einen Perspektivwechsel. Die Infrastruktur stellt nicht nur Rechenleistung für KI bereit. Sie wird vielmehr selbst zum Fundament der Sicherheitsarchitektur. Letztlich muss jede autonome Entscheidung eines Agenten auf der Annahme basieren, dass die zugrunde liegende Plattform vertrauenswürdig arbeitet. Fällt diese Annahme weg, verlieren sämtliche darüberliegenden Sicherheitsmaßnahmen an Bedeutung. Die Einführung von Agentic AI verändert deshalb nicht nur technische Architekturen, sondern auch Verantwortlichkeiten. Infrastruktur-, Plattform-, Security- und KI-Teams dürfen nicht länger isoliert arbeiten.

Letztlich muss jede autonome Entscheidung eines Agenten auf der Annahme basieren, dass die zugrunde liegende Plattform vertrauenswürdig arbeitet.

FAQ: Agentic AI und Cybersicherheit

Was ist Agentic AI?
Agentic AI steht für eine KI, die autonom handelt, mehrstufig plant und Entscheidungen trifft, um komplexe Ziele ohne große menschliche Eingriffe zu erreichen.

Erzeugt Agentic AI neue Sicherheitslücken?
Nicht grundsätzlich. Eine ungepatchte Firmware, ein fehlerhaft konfigurierter Management-Controller oder ein kompromittiertes UEFI bleiben dieselben Schwachstellen wie zuvor. Neu ist vor allem die Geschwindigkeit, mit der solche Schwachstellen gefunden, ausgenutzt und für komplexe Angriffe kombiniert werden können.

Was ist Agent-Hijacking?
Agent-Hijacking bezeichnet die Übernahme beziehungsweise Manipulation eines KI-Agenten für eigene Zwecke. Im Kontext des Artikels ist entscheidend, dass eine solche Kompromittierung nicht zwangsläufig beim Sprachmodell beginnen muss, sondern auch über die zugrunde liegende Infrastruktur erfolgen kann.

Warum ist die Infrastruktur für Agentic AI so wichtig?
KI-Agenten besitzen häufig weitreichende Zugriffe auf Unternehmensdaten, APIs, Automatisierungsplattformen oder Geschäftsanwendungen. Wird die zugrunde liegende liegende Infrastruktur kompromittiert, können Angreifer diese Zugriffe missbrauchen und die Automatisierungsfähigkeit der Agenten für eigene Zwecke einsetzen.

Was bedeutet „Security below the OS“?
Hierbei handelt es sich um ein Architekturprinzip, das die Integrität einer Plattform bereits vor dem Start des Betriebssystems absichern soll. Hardwarebasierte Root-of-Trust-Mechanismen, kryptografisch signierte Firmware, Secure Boot und Remote Attestation bilden dabei eine durchgängige Vertrauenskette.

Welche Security-Prinzipien bleiben bei Agentic AI wichtig?
Auch beim Einsatz von KI-Agenten bleiben etablierte Prinzipien wie Least Privilege, Zero Trust, Netzwerksegmentierung und die konsequente Härtung der Plattform relevant. Ergänzend sind Integritätsprüfungen, Firmware-Updates, kryptografisch abgesicherte Boot-Prozesse und die zuverlässige Erkennung von Infrastrukturmanipulationen erforderlich.

Agentic AI ist nur so sicher wie ihre Infrastruktur 

Das heißt, wer KI-Agenten produktiv einsetzt, muss sicherstellen, dass Firmware, Betriebssystem, Virtualisierung, Identitäten und Anwendungen als zusammenhängende Vertrauenskette abgesichert werden. Dazu gehören selbstverständlich weiterhin etablierte Security-Prinzipien wie Least Privilege, Zero Trust, Netzwerksegmentierung oder eine konsequente Härtung der Plattform. Jede KI-Plattform benötigt aber auch nachvollziehbare Integritätsprüfungen, kontinuierliche Firmware-Updates, kryptografisch abgesicherte Boot-Prozesse sowie die Fähigkeit, Manipulationen an der Infrastruktur zuverlässig zu erkennen. Erst auf dieser Basis lassen sich autonome Systeme sicher betreiben.

Agentic AI ist nur so sicher wie ihre Infrastruktur

Agentic AI verändert die Spielregeln der Cybersicherheit nicht, weil plötzlich völlig neue Schwachstellen entstehen. Das eigentliche Problem ist, dass bekannte Angriffsmethoden eine neue Qualität erreichen. Gelingt es Kriminellen, die zugrunde liegende Infrastruktur zu kompromittieren, erlangen sie die Kontrolle über die gesamte Umgebung und somit auch über die KI-Agenten. Die möglichen Folgen sind weitreichend. Deshalb muss die Vertrauenswürdigkeit eines autonomen Systems bei seiner Infrastruktur beginnen. Firmware, Betriebssystem, Virtualisierung, Identitäten und Anwendungen müssen als zusammenhängende Vertrauenskette betrachtet und abgesichert werden.

Peter Dümig Dell TechnologiesPeter Dümig
ist Senior Server Product Manager bei Dell Technologies in Deutschland. In dieser Position ist er für die Vermarktung der Server- und Netzwerkprodukte sowie der zugehörigen Dienstleistungen verantwortlich. 

Bildquelle: Dell Technologies

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung