Wissen

Memory-Security, von Grund auf erklärt.

Persistente Memory Files machen Agenten mächtig — und angreifbar. Diese Artikel erklären, wie der Angriff funktioniert und wie Sie ihn entschärfen.

Angriffsweg

Skills als Einfallstor

Wie ClawHub & Co. zur Lieferkette werden — ein Befehl, fremde Anweisungen mit vollen Rechten in Ihrem Agent-Memory.

Vorfall

ClawHavoc: 1.184 vergiftete Skills

Der reale ClawHub-Supply-Chain-Angriff — Typosquatting, getarnte Malware, Credential-Diebstahl. Und was er über Marketplaces lehrt.

Angriff

Claude, MCP & Tool-Poisoning

Wenn die Tool-Beschreibung selbst der Angriff ist: MCP, Prompt Injection und Supply-Chain bei Claude Code.

CI/CD

Poisoned Pipeline Execution

Wie Angreifer CI/CD kapern — ohne eine Zeile App-Code zu ändern. OWASP CICD-SEC-4, Megalodon, TanStack.

Supply Chain

Supply-Chain-Würmer

Shai-Hulud, Miasma & Co.: selbstverbreitende Malware, die Runner kapert und Secrets erntet.

Synthese

KI-Agenten in der CI/CD-Pipeline

Autonome Agenten in Pipelines schaffen eine neue Persistenz-Schicht — wenn ihr Memory vergiftet wird.

Grundlagen

Was ist Memory Poisoning?

Wie die persistenten Memory Files eines Agenten zum Einfallstor werden — und welche Verteidigung wirklich greift.

Angriff

Prompt Injection erklärt

Der Weg von einer harmlosen Webseite zu einer dauerhaften Anweisung in den Memory Files Ihres Agenten — Schritt für Schritt.

Design

Warum Fail-closed gewinnt

Das Prinzip hinter PoisonZero: im Zweifel blockieren statt durchwinken — und warum „fail-open” bei autonomen Agenten gefährlich ist.

Bereit, Ihre Memory Files zu schützen?

PoisonZero ist kostenlos. Legen Sie im Panel eine App an und schützen Sie Ihre ersten Files in unter einer Minute.

14 Tage testen