Wissen

Memory-Security, von Grund auf erklärt.

Persistente Memory Files machen Agenten mächtig — und angreifbar. Diese Artikel erklären, wie der Angriff funktioniert und wie Sie ihn entschärfen.

Angriffsweg

Skills als Einfallstor

Wie ClawHub & Co. zur Lieferkette werden — ein Befehl, fremde Anweisungen mit vollen Rechten in Ihrem Agent-Memory.

Vorfall

ClawHavoc: 1.184 vergiftete Skills

Der reale ClawHub-Supply-Chain-Angriff — Typosquatting, getarnte Malware, Credential-Diebstahl. Und was er über Marketplaces lehrt.

Angriff

Claude, MCP & Tool-Poisoning

Wenn die Tool-Beschreibung selbst der Angriff ist: MCP, Prompt Injection und Supply-Chain bei Claude Code.

CI/CD

Poisoned Pipeline Execution

Wie Angreifer CI/CD kapern — ohne eine Zeile App-Code zu ändern. OWASP CICD-SEC-4, Megalodon, TanStack.

Supply Chain

Supply-Chain-Würmer

Shai-Hulud, Miasma & Co.: selbstverbreitende Malware, die Runner kapert und Secrets erntet.

Supply Chain

Hades: der Wurm, der KI-Configs vergiftet

Ein credential-stehlender Wurm in PyPI & npm, der KI-Konfigurationen für Persistenz umschreibt — und die Scanner täuscht, die ihn fangen sollen.

Synthese

KI-Agenten in der CI/CD-Pipeline

Autonome Agenten in Pipelines schaffen eine neue Persistenz-Schicht — wenn ihr Memory vergiftet wird.

Grundlagen

Was ist Memory Poisoning?

Wie die persistenten Memory Files eines Agenten zum Einfallstor werden — und welche Verteidigung wirklich greift.

Angriff

Prompt Injection erklärt

Der Weg von einer harmlosen Webseite zu einer dauerhaften Anweisung in den Memory Files Ihres Agenten — Schritt für Schritt.

Exfiltration

Daten-Exfiltration übers Gedächtnis

Wie eine getarnte Routine in den Memory Files Ihres Agenten heimlich Geheimnisse an einen Angreifer kopiert — und welche Verteidigung das abfängt.

Meta-Angriff

Was ist ein Meta-Angriff?

Die gefährlichste Klasse der Vergiftung: ein Eintrag, der nicht handelt — er entwaffnet die Wache, und jeder spätere Angriff spaziert herein.

Jailbreak

Rollenspiel & Jailbreak

Wie eine still in die Memory Files geschriebene Persona einen Agenten dauerhaft aus seinen eigenen Sicherheitsregeln lockt.

Evasion

Subtil & indirekt

Die schwerste Klasse überhaupt: Memory-Files-Einträge, die wie ganz normale Notizen klingen — semantisch bösartig, syntaktisch unauffällig.

Design

Warum Fail-closed gewinnt

Das Prinzip hinter PoisonZero: im Zweifel blockieren statt durchwinken — und warum „fail-open” bei autonomen Agenten gefährlich ist.

Architektur

Die Engine, die nur lesen und antworten kann

Die Komponente, die angreiferkontrollierten Text liest, ist die am stärksten eingesperrte — und das erzwingt der Betriebssystem-Kern, nicht unser Code. So funktioniert die On-Device-Sandbox auf macOS, Linux und Windows.

Bereit, Ihre Memory Files zu schützen?

PoisonZero ist kostenlos. Legen Sie im Panel eine App an und schützen Sie Ihre ersten Files in unter einer Minute.

Sign me up