Persistente Memory Files machen Agenten mächtig — und angreifbar. Diese Artikel erklären, wie der Angriff funktioniert und wie Sie ihn entschärfen.
Wie ClawHub & Co. zur Lieferkette werden — ein Befehl, fremde Anweisungen mit vollen Rechten in Ihrem Agent-Memory.
VorfallDer reale ClawHub-Supply-Chain-Angriff — Typosquatting, getarnte Malware, Credential-Diebstahl. Und was er über Marketplaces lehrt.
AngriffWenn die Tool-Beschreibung selbst der Angriff ist: MCP, Prompt Injection und Supply-Chain bei Claude Code.
CI/CDWie Angreifer CI/CD kapern — ohne eine Zeile App-Code zu ändern. OWASP CICD-SEC-4, Megalodon, TanStack.
Supply ChainShai-Hulud, Miasma & Co.: selbstverbreitende Malware, die Runner kapert und Secrets erntet.
Supply ChainEin credential-stehlender Wurm in PyPI & npm, der KI-Konfigurationen für Persistenz umschreibt — und die Scanner täuscht, die ihn fangen sollen.
SyntheseAutonome Agenten in Pipelines schaffen eine neue Persistenz-Schicht — wenn ihr Memory vergiftet wird.
GrundlagenWie die persistenten Memory Files eines Agenten zum Einfallstor werden — und welche Verteidigung wirklich greift.
AngriffDer Weg von einer harmlosen Webseite zu einer dauerhaften Anweisung in den Memory Files Ihres Agenten — Schritt für Schritt.
ExfiltrationWie eine getarnte Routine in den Memory Files Ihres Agenten heimlich Geheimnisse an einen Angreifer kopiert — und welche Verteidigung das abfängt.
Meta-AngriffDie gefährlichste Klasse der Vergiftung: ein Eintrag, der nicht handelt — er entwaffnet die Wache, und jeder spätere Angriff spaziert herein.
JailbreakWie eine still in die Memory Files geschriebene Persona einen Agenten dauerhaft aus seinen eigenen Sicherheitsregeln lockt.
EvasionDie schwerste Klasse überhaupt: Memory-Files-Einträge, die wie ganz normale Notizen klingen — semantisch bösartig, syntaktisch unauffällig.
DesignDas Prinzip hinter PoisonZero: im Zweifel blockieren statt durchwinken — und warum „fail-open” bei autonomen Agenten gefährlich ist.
ArchitekturDie Komponente, die angreiferkontrollierten Text liest, ist die am stärksten eingesperrte — und das erzwingt der Betriebssystem-Kern, nicht unser Code. So funktioniert die On-Device-Sandbox auf macOS, Linux und Windows.
PoisonZero ist kostenlos. Legen Sie im Panel eine App an und schützen Sie Ihre ersten Files in unter einer Minute.
Sign me up