Skip to content
VeriSwarm
Über uns
DokumentationPreiseAgentenfähigkeit
AnmeldenRegistrieren
  1. Startseite
  2. /Owasp
VeriSwarm
  • English
  • Español
  • ✓ Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Produkt

  • Preise
  • Dokumentation
  • API
  • Agentenfähigkeit
  • OATS-Spezifikation

Vertrauen

  • Vertrauenszentrum
  • Sicherheit
  • Compliance
  • Status
  • Änderungsprotokoll

Unternehmen

  • Über uns
  • Blog
  • Open Source
  • Investoren
  • Presse

Rechtliches

  • AGB
  • Datenschutz
  • SLA
  • DPA
  • Barrierefreiheit

Sicherheitszertifizierung

OWASP Agentic AI Top 10

Der OWASP Top 10 for Agentic Applications (2026) definiert die kritischsten Sicherheitsrisiken für KI-Agentensysteme. So bildet VeriSwarm jedes davon ab. Für die beiden wichtigsten Risiken im Detail: So begegnet VeriSwarm der Prompt-Injection-Erkennung und dem MCP-Tool-Poisoning.

7/10
Abgedeckte Risiken
3
Teilweise
0
Auf der Roadmap
ASI01

Agent Goal Hijack

AbgedecktGuard + Gate

Nicht vertrauenswürdige, eingelesene Inhalte (Dokumente, Webseiten, E-Mails, Tool-Antworten) lenken die Ziele des Agenten um, während dieser glaubt, weiterhin dem Nutzer zu dienen — agentische Prompt-Injection auf der Planungsebene.

  • Guard-Injection-Erkennung (DeBERTa-ML + strukturelle Analyse)
  • Guard-Proxy-Laufzeitabfangen
  • SOUL-Sicherheitsscan bei Vorlagen
  • Cortex-Workflows-human_review-Gate für zielverändernde Aktionen
  • Trust-Scoring-Anomalieerkennung
ASI02

Tool Misuse & Exploitation

AbgedecktGuard

Agenten rufen legitime Tools schädlich auf — falsche Parameter, unsichere Tool-Verkettung, Weiterleitung nicht validierter Ausgaben an eine leistungsfähigere API — oder werden durch vergiftete Tool-Metadaten gesteuert.

  • Guard-Tool-Berechtigungen (Zulassungs-/Sperrliste pro Tool)
  • Guard-Proxy-Richtliniendurchsetzung zur Laufzeit bei jedem Aufruf
  • MCP-Scanner (Erkennung vergifteter Tool-Metadaten)
ASI03

Identity & Privilege Abuse

AbgedecktPassport + Gate

Übermäßige, gemeinsam genutzte, langlebige oder vererbte Zugangsdaten ermöglichen Credential-Wiederverwendung, Rechteausweitung und Agenten-Identitätsdiebstahl.

  • Ed25519-signierte Agenten-Manifeste von Passport
  • ES256-portable Credentials mit 1 Stunde Gültigkeit
  • Begrenzte, widerrufbare Delegationen
  • Agenten-Identitätsregister
  • Durchsetzung von Trust-Stufen
  • Cedar-Policy-Engine
ASI04

Agentic Supply Chain Vulnerabilities

AbgedecktGuard + Marketplace

Kompromittierung über Frameworks, Modellanbieter, Tool-Integrationen, MCP-Server oder Registries — Paket-Poisoning, MCP-CVEs — manche werden erst zur Laufzeit entdeckt.

  • SOUL-Sicherheitsscan (Injection, Umgehung, Content-Moderation)
  • MCP-Scanner (echte MCP-Top-10-Prüfungen)
  • Ed25519-Vorlagensignierung mit signaturgeprüftem Import
  • Mandantenspezifische Isolation im Vorlagen-Marktplatz
ASI05

Unexpected Code Execution (RCE)

TeilweiseGuard + Cortex

Natürliche Sprache wird zu laufendem Code oder Shell-Befehlen außerhalb der vorgesehenen Grenzen — die Mauer zwischen Anweisung und Ausführung fällt in sich zusammen und ermöglicht Sandbox-Escapes oder RCE auf dem Host oder nachgelagerten Systemen.

  • Guard-Tool-Berechtigungen können Code-Ausführungs-/Shell-/SQL-Tools verweigern
  • MCP-Scanner-Erkennung von Command-Injection
  • Cortex-Workflows-human_review-Gate vor produktionsverändernden Codeausführungen

VeriSwarm schränkt den Zugriff auf Code-Ausführungs-Tools ein und scannt auf Command-Injection, isoliert die Laufzeitausführung des Agenten aber nicht in einer Sandbox; setzen Sie isolierte/kurzlebige Ausführungs-Runtimes für vollständige ASI05-Abdeckung ein.

ASI06

Memory & Context Poisoning

TeilweiseCortex + Vault

Angreifer schleusen falsche oder bösartige Informationen in den Sitzungskontext, Retrieval-Indizes oder den persistenten Speicher ein und beeinflussen so das Agentenverhalten in künftigen Sitzungen und bei anderen Nutzern.

  • Cross-Model-Verifizierung (Mehrheitskonsens über mehrere LLMs hinweg)
  • Context Governance (Themen-Trends, Kontextqualität, Erkennung von Wissenslücken)
  • Guard-Eingabescan
  • Vault-Herkunftsprotokollierung

VeriSwarm verifiziert kritische Entscheidungen und protokolliert die Herkunft, verwaltet aber nicht den Speicher des Agenten; validieren Sie Speicherzugriffe und prüfen Sie den persistenten Speicher in Ihrer Agenten-Laufzeitumgebung.

ASI07

Insecure Inter-Agent Communication

AbgedecktA2A + Passport

Der Nachrichtenaustausch zwischen Agenten verfügt über keine Authentifizierung, Integritäts- oder Herkunftsprüfung, was Spoofing, Manipulation, Replay oder die Registrierung gefälschter Peers ermöglicht — ein kompromittierter Agent breitet sich im gesamten Netzwerk aus.

  • Ed25519-Nachrichtensignierung im A2A-Transport
  • Hop-Enforcement (Deny/Reaper)
  • Trust-eingestufter Katalog (schließt deaktivierte Agenten aus)
  • Portable ES256-JWT-Credentials
  • Agentenkarten mit x-veriswarm-trust-Erweiterung
ASI08

Cascading Failures

AbgedecktCortex + Guard

Eine schlechte Entscheidung, eine Halluzination oder eine Kompromittierung breitet sich schneller durch verbundene Agenten und Workflows aus, als Menschen sie erkennen können — die Ausgabe eines Agenten wird zur vertrauenswürdigen Eingabe eines anderen.

  • Kill-Switch (sofortige Agentendeaktivierung)
  • Dreistufige Circuit Breaker mit SLO-/Fehlerbudget-Durchsetzung
  • LLM-Fallback-Ketten mit Anbieter-Health-Tracking
  • Hop-Enforcement
  • Budgetdurchsetzung von Cortex Workflows
ASI09

Human-Agent Trust Exploitation

TeilweiseGate + Guard

Der Mensch ist im Loop und genehmigt tatsächlich, aber der Agent manipuliert ihn dazu — flüssige, überzeugende Zusammenfassungen, die den tatsächlichen zugrunde liegenden Vorgang verschleiern, oder Überredung, um Zugangsdaten oder Daten zu entlocken. Protokolle zeigen eine gültige menschliche Genehmigung, während das Angezeigte nicht dem entspricht, was tatsächlich ausgeführt wurde.

  • Offenlegung nach Artikel 50 (KI-Status + Identität des Verantwortlichen)
  • Trust-Badges, Attribution und Scoring
  • Guard-Content-Moderation
  • SOUL-Scan auf täuschende/identitätsvortäuschende Personas

VeriSwarm bietet KI-Status- und Verantwortlichen-Offenlegung (Artikel-50-Bereitschaft), Trust-Attribution und Scan auf täuschende Personas; es kontrolliert jedoch nicht die Oberfläche des Agenten, um die Integrität von Rohvorgang-versus-Zusammenfassung durchzusetzen.

ASI10

Rogue Agents

AbgedecktGuard + Fleet

Der Agent selbst wird zur Insider-Bedrohung — Verlust der Richtlinien-Eindämmung durch einen Akteur, der sich bereits innerhalb der Vertrauensgrenze befindet, durch Designfehler, Drift über die Zeit oder Kompromittierung. Er verfolgt still unautorisierte Ziele und kann über Sitzungen hinweg bestehen bleiben, während die sichtbare Aktivität normal wirkt.

  • Kill-Switch (benannt, pausiert innerhalb von Minuten)
  • Trust-Scoring + Reaper (entfernt Agenten mit niedrigem Trust/Drift)
  • Moderations- und Anomalie-Flags gegenüber einer dokumentierten Baseline
  • Session Sentry (Multi-Turn-Exfiltrationserkennung)
  • Der A2A-Katalog schließt deaktivierte Agenten aus
  • Fleet-Lebenszyklus-Governance

Holen Sie sich den Zertifizierungsbericht für Ihren Mandanten

Der Endpunkt /v1/compliance/owasp-attestation liefert einen mandantenspezifischen Bericht mit Ihrem konkreten Abdeckungsstatus, Nachweiszahlen und Empfehlungen zur Verbesserung.

Dokumentation lesenKostenlos starten