KI-Sicherheitsrisiken: OWASP Top 10 for Agentic AI Applications

OWASP veröffentlicht Ranglisten für die drängendsten Sicherheitsprobleme von IT-Systemen. Nun gibt es auch eine Ausgabe für agentische KI.

Artikel verschenken
vorlesen Druckansicht
, Vanessa Bahr / KI / iX

(Bild: Vanessa Bahr / KI / iX)

Lesezeit: 18 Min.
Von
  • Udo Schneider
Inhaltsverzeichnis

Die Sicherheitsmodelle, die fĂĽr klassische Software und die erste Generation generativer KI entwickelt wurden, reichen fĂĽr agentische Systeme nicht mehr aus. Mit der Top 10 for LLM Applications 2025 adressiert OWASP (Open Worldwide Application Security Project) Risiken auf Modellebene wie Prompt Injection, Sensitive Information Disclosure, Supply Chain und Excessive Agency.

Diese Risiken verschwinden bei agentischen Systemen nicht – sie verstärken sich und werden durch neue Bedrohungen ergänzt. Forscher untersuchten OpenClaw in einer Laborumgebung mit persistentem Gedächtnis, E-Mail-Konten, Discord-Zugang und Shellzugriff. In elf Fällen legten die Agenten vertrauliche Daten offen, kompromittierten sich gegenseitig und nahmen eigenständig Infrastrukturänderungen vor.

iX-tract
  • OWASP hat mit der Top 10 for Agentic AI Applications 2026 erstmals ein Risikoframework speziell fĂĽr autonome KI-Agenten veröffentlicht.
  • Agentische Systeme bringen neue, kombinatorische Risiken mit sich, die klassische Sicherheitsmodelle nicht abdecken, etwa Goal Hijacking, Memory Poisoning, Toolmissbrauch und kaskadierende Ausfälle.
  • Promptbasierte SchutzmaĂźnahmen versagen bei adaptiven Angriffen; nötig sind externe, deterministische Kontrollen wie Reference Monitors, Sandboxing und typisierte Inter-Agenten-Kommunikation.
  • Unternehmen sollten alle Agenten inventarisieren und ihre Berechtigungen strikt begrenzen. Irreversible Aktionen erfordern zwingend eine menschliche Freigabe.
Mehr zu IT-Security
Udo Schneider

Udo Schneider ist Governance, Risk & Compliance Lead, Europe bei Trend Micro.

Dies geschah nicht, weil die Agenten böswillig programmiert waren, sondern weil ihnen grundlegende Sicherheitsmechanismen fehlten. Im Unterschied zu Chatbots, die beraten, oder Copiloten, die Vorschläge machen, handeln agentenbasierte KI-Systeme: Sie buchen Flüge, führen Code aus, verwalten Datenbanken und treffen eigenständige, folgenreiche Entscheidungen.

Das war die Leseprobe unseres heise-Plus-Artikels "KI-Sicherheitsrisiken: OWASP Top 10 for Agentic AI Applications". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.