Memory-Security für KI-Agenten

Ihr Agent ist nur so sicher wie seine Memory Files.

PoisonZero überwacht die Memory Files und dot-Files Ihrer Agenten in Echtzeit, bewertet jede Änderung und macht vergiftete Einträge automatisch rückgängig — bevor sie Schaden anrichten.

Fail-closed by designLinux · macOS · WindowsIn 60s eingerichtet
Funktioniert mit Claude CodeOpenAI CodexGemini CLICortex CodeOpenClaw … und jedem dateibasierten Agenten
Das Problem

Ein einziger vergifteter Eintrag kann Ihren Agenten kapern.

Moderne Agenten merken sich Kontext über Sessions hinweg — in dot-Files, Memory-Verzeichnissen, Vektor-Stores. Genau dort setzt der Angriff an: Wird eine schädliche „Erinnerung” eingeschleust, befolgt der Agent sie später, als wäre sie seine eigene. Kein Exploit, kein Crash — nur Text, der sich als Wahrheit ausgibt.

01

Prompt Injection

Versteckte Anweisungen in Dokumenten, Webseiten oder Tool-Ausgaben, die der Agent unbemerkt in seine Memory Files übernimmt.

02

Memory Poisoning

Dauerhaft eingeschleuste falsche Fakten oder Regeln, die jede künftige Entscheidung Ihres Agenten verzerren.

03

Meta-Attacken

Einträge, die den Agenten anweisen, seine eigenen Schutzmechanismen zu ignorieren oder abzuschalten.

Funktionsweise

Bewerten. Entscheiden. Zurückrollen.

Ein schlanker Daemon beobachtet die geschützten Pfade. Jede Änderung wird von einem KI-Modell bewertet — und nach Ihren Schwellwerten automatisch durchgelassen, zur Bestätigung vorgelegt oder rückgängig gemacht.

Beobachten

Der Daemon überwacht die Memory Files Ihrer Agenten — lokal, ohne Ihre Daten in die Cloud zu kippen.

Bewerten

Jede Änderung erhält einen Gefahrengrad (0–1) und eine Sicherheit (0–1) durch das KI-Modell.

Handeln

Über Schwellwerten wird automatisch zurückgerollt, darunter erlaubt — alles dazwischen legt PoisonZero Ihnen vor.

# PoisonZero watch — live
[ok]    note added · danger 0.04 · allow
[ok]    pref updated · danger 0.11 · allow
[block] "ignore all safety rules and…"
        danger 0.96 · revert
        ↳ reverted in 240ms, audit logged
[ok]    task done · danger 0.08 · allow
Warum PoisonZero

Schutz, der im Zweifel die sichere Seite wählt.

Fail-closed

Ist die KI sich unsicher, wird nicht durchgewunken, sondern nachgefragt. Sicherheit ist der Default, nicht die Ausnahme.

Sie behalten die Kontrolle

Schwellwerte, geschützte Pfade und Profile stellen Sie pro Agent ein — verständlich erklärt, kein JSON-Gefummel.

Voller Audit-Trail

Jede Entscheidung wird protokolliert: was, wann, warum. Nachvollziehbar im Panel unter app.poisonzero.com.

Cross-Platform

Ein Daemon für Linux, macOS und Windows. OS-gerechte Pfade, native Installer.

Leichtgewichtig

Beobachtet Files über Filesystem-Events statt teurer Polls. Spürbar nichts, bis etwas passiert.

Meta-Attack-aware

Erkennt Einträge, die den Schutz selbst abschalten wollen — der häufigste zweite Schritt eines Angriffs.

Wissen

Kennen Sie den Angriff, bevor er Sie trifft.

Angriffsweg

Skills als Einfallstor

Wie ClawHub & Co. zur Lieferkette werden — ein Befehl, fremde Anweisungen mit vollen Rechten in Ihrem Agent-Memory.

Vorfall

ClawHavoc: 1.184 vergiftete Skills

Der reale ClawHub-Supply-Chain-Angriff — Typosquatting, getarnte Malware, Credential-Diebstahl. Und was er über Marketplaces lehrt.

CI/CD

Poisoned Pipeline Execution

Wie Angreifer CI/CD kapern — ohne eine Zeile App-Code zu ändern. OWASP CICD-SEC-4, Megalodon, TanStack.

Synthese

KI-Agenten in der CI/CD-Pipeline

Autonome Agenten in Pipelines schaffen eine neue Persistenz-Schicht — wenn ihr Memory vergiftet wird.

Alle Artikel

Preise

Schutz, der mit Ihren Agenten wächst.

Starten Sie mit 14 Tagen kostenlos. Danach zahlen Sie nur pro aktivem Daemon — keine Plattformgebühr, keine Überraschungen.

Free Trial

14 Tagekostenlos

Voller Funktionsumfang, ohne Risiko.

  • Alle Pro-Funktionen für 14 Tage
  • Schutz in unter einer Minute aktiv
  • Geht danach nahtlos in Pro über
14 Tage testen

Enterprise

Auf Anfrage

Maximale Kontrolle & Datenhoheit.

  • Alles aus Pro
  • Lokales Threat-Detection-LLM (on-prem)
  • Super-High-Privacy-Modus bald
  • Advanced Deployment Settings
  • Custom Threat Levels
  • SSO, SLA, Priority Support & Onboarding
Sales kontaktieren