.kais blog
BeitrĂ€ge Themen Über mich Biografie Projekte Suche

KI & Sicherheit

14 Beitrage · Themen im Überblick

  • Die Grenze, die niemand gezogen hat
    Die Grenze, die niemand gezogen hat 14.09.2026

    Rollen-Marken sollen die Vertrauensgrenze in Sprachmodellen sein. Modelle erkennen Rollen aber am Schreibstil – nicht am Etikett.

  • Der Ausbruch durch das Nadelöhr
    Der Ausbruch durch das Nadelöhr 31.08.2026

    Der Kanal, den OpenAI mit Absicht offen ließ, war das Sprungbrett.

  • Die falsch gestellte Frage
    Die falsch gestellte Frage 24.08.2026

    Ziel, Werkzeug, Verursacherin oder eigenmÀchtig Handelnde: Erst wenn die Rolle der KI klar ist, wird ihr Risiko bewertbar.

  • Die KI hat's geprĂŒft
    Die KI hat's geprĂŒft 07.08.2026

    Teilen Modell und PrĂŒfmodell dieselben blinden Flecken, ist der zweite Blick keiner. Wer freigibt, wird zur Knautschzone.

  • Die Kiste war nie das Problem
    Die Kiste war nie das Problem 27.07.2026

    Zwanzig Jahre Debatte ĂŒber das Überreden des WĂ€chters. Der erste echte Ausbruch nutzte eine CodeausfĂŒhrung in der Pipeline.

  • Die letzte Leitplanke
    Die letzte Leitplanke 24.07.2026

    Kein endlicher Regelsatz sichert ein Sprachmodell ab. Gödel beweist es. Bleibt ein Wettlauf, den wir gestalten mĂŒssen.

  • Shadow AI
    Shadow AI 13.07.2026

    Shadow AI ist die neue Schatten-IT – ohne Server, nur ein Chatfenster. Verbote helfen nicht, nur ein besseres Angebot.

  • Wenn jeder alles findet
    Wenn jeder alles findet 22.05.2026

    Oversharing in Microsoft 365 war ein schlafendes Risiko – bis Copilot die Summe offener Freigaben in Sekunden durchsuchbar macht.

  • Vibe Coding als Methode
    Vibe Coding als Methode 15.05.2026

    Vibe Coding hebelt den Secure SDLC systematisch aus und produziert messbar AngriffsflÀche statt Software.

  • Das Phantom in der Pipeline
    Das Phantom in der Pipeline 04.05.2026

    KI-Sprachmodelle halluzinieren Paketnamen systematisch — Angreifende können diese Phantome vorab registrieren.

  • Gut genug war gestern
    Gut genug war gestern 20.04.2026

    Software war nie sicher – sie war nur schwer genug zu prĂŒfen. KI Ă€ndert das grundlegend.

  • Die KI-Richtlinie
    Die KI-Richtlinie 10.04.2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklĂ€ren.

  • Der Agent darf alles
    Der Agent darf alles 03.04.2026

    KI-Agenten mit Administratorrechten verstoßen gegen Least Privilege und richten unverhĂ€ltnismĂ€ĂŸigen Schaden an.

  • Vertrauen ist gut, Review ist besser
    Vertrauen ist gut, Review ist besser 23.02.2026

    45% von KI-generiertem Code enthĂ€lt OWASP-Top-10-Schwachstellen – das Review bleibt unverzichtbar.

Taucht zusammen auf mit

  • KI-Risiken
  • KI-generierter Code
  • KI-Agenten
  • Prompt Injection
  • Zugriffskontrolle
  • Angreiferperspektive
  • Code-Review
  • Schatten-KI
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz