Einordnung · Drittanbieter-Risiko
Wer eine Sicherheitslücke zurückhält, trifft auch die, die nichts zu verbergen haben
„Ich habe nichts zu verbergen" beendet die Überwachungsdebatte meist unentschieden — bei einer zurückgehaltenen Sicherheitslücke greift der Satz nicht. Der dokumentierte Fall EternalBlue zeigt, warum Kontrolle eine Annahme ist und keine Eigenschaft, was danach bei Betrieben ankommt, und warum langlebige Anlagentechnik davon härter getroffen wird.
24. August 2026
~5 Min. Lesezeit
Georgios Papagiannis
Einordnung lesen →
Analyse · KI-Sicherheit
Der System-Prompt ist kein Schutzmechanismus
Viele Betriebe versuchen, Geheimnisse in ihrem KI-Chatbot über den System-Prompt zu schützen. Eine kontrollierte Messreihe (Prompt-Injection und System-Prompt-Extraction, OWASP LLM01/LLM07) zeigt: Weder ein naiver noch ein gehärteter Prompt hält dicht — und warum verlässlicher Schutz eine deterministische Ebene außerhalb des Modells braucht.
12. Juli 2026
~10 Min. Lesezeit
Georgios Papagiannis
Bericht lesen →
Analyse · KI-Sicherheit
Zweistufige Egress-Kontrolle für lokale KI-Agenten
Kann eine KI-„Wächterinstanz" eine zweite KI zuverlässig absichern? Ein kontrollierter
Lab-Test führt 15 Angriffs- und Kontrollfälle gegen eine mehrschichtige Verteidigung
und zeigt, warum die tragende Schutzschicht deterministisch sein muss — und was das
für KMU bedeutet, die KI-Werkzeuge für E-Mails und Dokumente einsetzen wollen.
11. Juli 2026
~9 Min. Lesezeit
Georgios Papagiannis
Bericht lesen →