Connect with us

Künstliche Intelligenz

Künstliche Intelligenz: Agentic AI aus Securitysicht – Angriffe und Verteidigung


Beim Thema Agentic AI und Sicherheit denken viele zuerst und oft sogar ausschließlich an Prompt Injections. Die sind aber nur eine von vielen Sicherheitsherausforderungen bei Agentic AI – und oft nicht einmal die dringendste. Agentic-AI-Systeme sind komplex und bestehen aus vielen einzelnen Bestandteilen. Aus Securitysicht erben diese Systeme damit die Sicherheitsanforderungen aller beteiligten Komponenten. Die folgende Abbildung zeigt die Schichten, die dieser Artikel näher betrachtet.

Die Systemschicht umfasst alle allgemeinen Supportkomponenten wie Bibliotheken, Compute- und Netzwerkressourcen. Die Datenschicht beinhaltet den Lang- und Kurzzeitspeicher, sowohl für die Nutzung durch Agenten als auch für die Protokollierung. Die Modelle selbst und ihre Trainingsdaten sind ebenfalls in dieser Schicht beheimatet. In der Agentenschicht interagieren die KI-Agenten untereinander und mit den verfügbaren Werkzeugen.

  • Agentic-AI-Systeme bestehen aus komplexen Schichten, die jeweils eigene, teils bekannte und teils neue Sicherheitsrisiken mit sich bringen, darunter Infrastruktur-, Datenbank- und DevOps-Schwachstellen.
  • Angriffe wie Data Poisoning, Prompt Injection, Tool Subversion und Infrastrukturlecks betreffen sowohl die Modelle selbst als auch deren Betriebsumgebung – oft auch über öffentliche Repositorys und APIs.
  • Effektiver Schutz erfordert die Härtung und Isolierung aller Komponenten, sichere Schnittstellen, strenge Sitzungsverwaltung sowie präventive Design-Patterns gegen Prompt Injection und andere Agentic-spezifische Angriffe.
  • Neben technischen Maßnahmen sind Governance, Verantwortlichkeiten und ein umfassendes Verständnis der Systeme im Einsatzkontext essenziell, um Risiken bei autonomen Agentensystemen effektiv zu steuern.

Die Orchestrationsschicht verwaltet Aktionen im Zusammenhang mit der Verarbeitung, wie die Aktivierung ausgewählter Agenten zur Erarbeitung von (Teil-)Ergebnissen. Alle für Benutzer, Administratoren und APIs von außen sichtbaren Schnittstellen ins Agentic-AI-System befinden sich auf der Interaktionsschicht. Zu den externen Einheiten gehören Bibliotheken von Drittanbietern, öffentliche Trainingsdatensätze, externe Tools und vieles mehr. Aus Sicht der Lieferkettensicherheit sind dies die ersten externen Einstiegspunkte.


Das war die Leseprobe unseres heise-Plus-Artikels „Künstliche Intelligenz: Agentic AI aus Securitysicht – Angriffe und Verteidigung“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

Cloudflare-Report: Internet wächst um 19 Prozent, Hälfte nutzt Quantenschutz


Der globale Internetverkehr ist 2025 um 19 Prozent gegenüber dem Vorjahr gewachsen, wobei der Anstieg besonders ab August deutlich wurde. Das geht aus dem aktuellen Cloudflare Radar Year in Review hervor, den das Internetunternehmen auf Basis von durchschnittlich 81 Millionen HTTP-Anfragen pro Sekunde erstellt hat. Bemerkenswert ist der rasante Aufstieg der Post-Quantum-Verschlüsselung: Bereits 52 Prozent des von Menschen generierten Web-Traffics nutzen eine Technik, die vor Angriffen durch künftige Quantencomputer schützen soll.

Weiterlesen nach der Anzeige

Cloudflare-CEO Matthew Prince betont die fundamentalen Veränderungen im Internet: „Das Internet wandelt sich aber nicht einfach nur, es wird völlig umgekrempelt – etwa durch KI oder kreativere und raffiniertere Angriffsmethoden.“ Das Unternehmen habe in diesem Jahr mehrere Internet-Meilensteine gefeiert, aber auch Angriffe abgewehrt, die dem Begriff „Skalierung“ eine völlig neue Bedeutung verliehen hätten.

Eine weitere Erkenntnis des Reports: Googlebot ist mit über 25 Prozent des verifizierten Bot-Traffics die größte Quelle für Request-Traffic bei Cloudflare. Der Bot erzeugt 4,5 Prozent aller HTML-Anfragen – mehr als alle anderen KI-Bots zusammen mit 4,2 Prozent. Google nutzt den Bot nicht nur für die Suchindizierung, sondern auch für das Training seiner KI-Modelle. Das sogenannte „user action“-Crawling für KI-Zwecke hat sich dabei um das 15-Fache erhöht.

Bei den generativen KI-Diensten führt ChatGPT weltweit, gefolgt von Konkurrenten wie Claude, Perplexity und Gemini. Im Social-Media-Bereich hat Snapchat jetzt X (ehemals Twitter) überholt, während Google zum vierten Mal in Folge den ersten Platz der meistgenutzten Internetdienste belegt. Instagram und YouTube kletterten in die Top 10.

Die Sicherheitslage verschärfte sich deutlich: Cloudflare verzeichnete über 25 rekordverdächtige DDoS-Angriffe (jeweils über 1 TBit/s), darunter den bislang stärksten DDoS-Angriff mit 29,7 TBit/s im dritten Quartal. Das Aisuru-Botnet bombardierte das Ziel mit 14,1 Milliarden Paketen pro Sekunde über 15.000 UDP-Ports. Insgesamt registrierte Cloudflare 8,3 Millionen Attacken – das entspricht 3780 Angriffen pro Stunde, ein Plus von 15 Prozent gegenüber dem Vorquartal und 40 Prozent im Jahresvergleich.

Erstmals sind zivilgesellschaftliche Organisationen und NGOs die am meisten angegriffene Zielgruppe. Cloudflare führt dies auf den besonderen Wert sensibler Daten zurück. Angriffe auf KI-Firmen schnellten im September um 350 Prozent nach oben.

Weiterlesen nach der Anzeige

Der Report dokumentiert 174 größere Internet-Ausfälle, von denen fast die Hälfte auf staatlich angeordnete Abschaltungen zurückgeht – häufig während Wahlen oder Protesten. Kabelschäden gingen um 50 Prozent zurück, während Stromausfälle sich verdoppelten. BGP-Route-Leaks verursachten weiterhin globale Routing-Probleme, die auch deutsche Nutzer durch erhöhte Latenz oder Erreichbarkeitsverluste betrafen.

Beim Satelliteninternet verdoppelte sich der Starlink-Traffic (AS14593), wobei das Netz in über 20 neue Länder und Regionen expandierte. Mobile Geräte mit iOS generierten 35 Prozent des globalen Mobile-Traffics, in vielen Ländern sogar über 50 Prozent des gesamten Geräte-Traffics. HTTPS-Verbindungen erreichten einen Anteil von über 95 Prozent, während IPv6 global noch unter einem Drittel der Dual-Stack-Anfragen liegt – mit Ausnahme von Indien, wo der Anteil bei über zwei Dritteln liegt.

Die 52-prozentige Abdeckung mit Post-Quantum-Verschlüsselung ist bemerkenswert, da Cloudflare selbst die Technik erst seit Oktober 2022 standardmäßig aktiviert hat. Das schnelle Wachstum resultiert aus Browser-Updates, die die notwendige Unterstützung mitbringen. Die Implementierung schon jetzt schützt vor „harvest now, decrypt later“-Angriffen, bei denen Kriminelle verschlüsselte Daten heute sammeln, um sie später mit Quantencomputern zu entschlüsseln.

Europa führt bei der Internetqualität mit Download-Geschwindigkeiten über 200 MBit/s, wobei Spanien weltweit die Spitzenposition einnimmt. In Deutschland zeigt sich ein ähnliches Bild wie in anderen europäischen Ländern: starker Mobilanteil, Chrome-Dominanz und niedriger IPv6-Ausbau. Die auf der Cloudflare-Microsite verfügbaren länderspezifischen Daten ermöglichen detaillierte Vergleiche für über 200 Länder und Regionen, darunter auch Deutschland.

Der Bericht basiert auf Daten vom 1. Januar bis 2. Dezember 2025 und nutzt eine mit den Vorjahresreports konsistente Methodik. Das Cloudflare-Netzwerk ist in 330 Städten in über 125 Ländern präsent und verarbeitet Spitzenwerte von über 129 Millionen HTTP-Anfragen sowie 67 Millionen DNS-Abfragen pro Sekunde.


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Fortgeschrittene Administration von Kubernetes


In der modernen IT-Landschaft sind Containerisierung und deren Automatisierung mittels Kubernetes unverzichtbar. Dabei ist die Einrichtung eines Kubernetes-Clusters nur der erste Schritt. Um die komplexe Umgebung effizient und sicher zu verwalten, sind spezialisierte Kenntnisse und Fähigkeiten erforderlich.

Weiterlesen nach der Anzeige

Im iX-Workshop Kubernetes Masterclass: Cluster- und Applikationsmanagement, Cluster-Optimierung und Absicherung werden Sie in die Feinheiten des fortgeschrittenen Applikationsmanagements eingeführt und lernen, wie Sie Service-Mesh-Technologien implementieren und verwalten können. Zudem lernen Sie Methoden und Techniken für den nachhaltigen und sicheren Betrieb von Kubernetes-Clustern. Ein besonderer Schwerpunkt liegt auf den neuesten Sicherheitstechnologien und Best Practices, die dazu beitragen, Kubernetes-Umgebungen gegen potenzielle Bedrohungen abzusichern, sowie auf dem sicheren Umgang mit sensiblen Informationen, den sogenannten Secrets.

Februar
02.02. – 06.02.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 05. Jan. 2026
Mai
04.05. – 08.05.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 06. Apr. 2026
Oktober
26.10. – 30.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 28. Sep. 2026

Der Workshop ist interaktiv gestaltet. In zahlreichen Übungen können Sie die vorgestellten Konzepte und Techniken anwenden und vertiefen. Dabei geht es unter anderem um die Bereitstellung von Applikationen im Container, Zugriffsberechtigungen auf die Kubernetes API, Sicherheitseinstellungen für den Kubernetes-Cluster und den Einsatz von Service Mesh in Projekten.

Von diesem Workshop profitieren vor allem IT-Profis, die tiefer in die Administration und Konfiguration von Kubernetes einsteigen und ihre Kubernetes-Umgebung stabil und sicher betreiben möchten. Er baut auf den Grundlagen auf und ist die ideale Ergänzung für alle, die Kubernetes bereits im Einsatz haben und an ihre Grenzen stoßen.

Ihr Trainer Florian Winkler ist als Berater und Trainer beim Linux-Systemhaus B1 Systems tätig. Seine Themenschwerpunkte liegen in den Bereichen Konfigurationsmanagement, DevOps, Deployment, Security und Automatisierung.


Workshops Cloud Technologien

Workshops Cloud Technologien


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

Aktienmarkt 2025: Wer Europa bislang ignorierte, hat viel Geld verschenkt


Es ist die große Überraschung des Börsenjahres 2025: Europa ist zurück! Von Athen bis Warschau stiegen die Kurse an den Börsen und hängten den Rest der Welt regelrecht ab. Dabei galt der Kontinent lange als der große Underperformer der Aktienmärkte: Die Politik zu träge, die Wirtschaft zu zersplittert, die Bürokratie zu starr und die Industrie zu altbacken. Doch das Jahr 2025 markiert eine überraschende und radikale Wende, von der Anleger profitiert haben – und vermutlich noch können.

Die politische Neuaufstellung in Deutschland unter der Merz-Regierung hat für einen fiskalischen Impuls gesorgt, der den gesamten Kontinent belebte. Die über Jahre kritisierte Schuldenbremse wurde entschärft, umfangreiche Infrastrukturprogramme angestoßen und eine große Rüstungs-Initiative gestartet. Vieles davon wirkt weit über die nationalen Grenzen hinaus: Sie stabilisiert die europäische Industrie, stärkt die Nachfrage nach Maschinenbau, Stahl und Elektronik und schafft eine neue Dynamik im Verteidigungssektor.

  • Leitindizes bilden in der Regel die Entwicklung der wertvollsten börsennotierten Unternehmen eines Landes ab.
  • Die wertvollsten europäischen Unternehmen sind oftmals in Branchen tätig, die für weniger Schlagzeilen als der IT-Sektor sorgen.
  • Aktive Fonds gelten gegenüber ETFs oftmals als renditeschwächer – mit Blick auf europäische Unternehmen gibt es aber einige positive Ausnahmen.

Wir beleuchten im nachfolgenden Artikel, welche europäischen Märkte sich zwischen Januar und Anfang Dezember 2025 besonders gut entwickelt haben. Ebenso zeigen wir, wie Anleger vom historischen Comeback profitieren können: mit Einzelaktien der Unternehmen, die sich voraussichtlich als Grundlage für langfristige Investments eignen, sowie breit gestreut mit ETFs und aktiven Fonds.


Das war die Leseprobe unseres heise-Plus-Artikels „Aktienmarkt 2025: Wer Europa bislang ignorierte, hat viel Geld verschenkt“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt