MCTTP 2026 Wo Angriffe auf Agentic-AI wirklich stattfinden

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Auf der MCTTP 2026 zeigt Pentester Christian Schneider, wie Security-Teams mit einem Fünf-Zonen-Modell verborgene Angriffspfade zwischen KI-Agenten, RAG-Systemen und MCP-Tools systematisch aufdecken.

Angriffe auf Agentic-AI-Systeme nutzen vor allem unerkannte Verbindungen zwischen einzeln geprüften Komponenten aus und können sich mit legitimen Berechtigungen entlang komplexer Angriffsketten ausbreiten.(Bild:  KI-generiert)
Angriffe auf Agentic-AI-Systeme nutzen vor allem unerkannte Verbindungen zwischen einzeln geprüften Komponenten aus und können sich mit legitimen Berechtigungen entlang komplexer Angriffsketten ausbreiten.
(Bild: KI-generiert)

Unternehmen führen zunehmend Copilot-Systeme, individuelle KI-Agenten und MCP-basierte Tool-Integrationen ein. Doch klassische Security-Reviews stoßen dabei an ihre Grenzen, sagt Christian Schneider, Security Architect, Penetration Tester & Trainer. „Sicherheitsteams zerlegen das System, bewerten jede Komponente und geben die Freigabe für die Nutzung des neuen Tools.“ Während jede einzelne Komponente für sich den Sicherheitsanforderungen entspreche, würden jedoch Angriffspfade zwischen ihnen unentdeckt bleiben. Schneider wird bei der Munich Cyber Tactics, Techniques and Procedures am 18. September 2026 ein Fünf-Zonen-Modell aufzeigen, mit dem Security-Teams genau diese Pfade systematisch finden, bevor es Angreifern gelingt.

Die MCTTP 2026 wartet auf Sie!

Vom 16. bis 18. September findet in München zum vierten Mal die MCTTP statt. 30 Speaker aus aller Welt kommen zusammen. Während es an den beiden Konferenztagen um aktuelle Angriffsmethoden und effiziente Verteidigungsstrategien sowie effektive Krisen­prä­ven­tions­strategien, Verhandlungen mit Tätern, Strafverfolgung und Datenschutz im Krisenfall geht, haben die Teilnehmenden am ersten Event-Tag bei den Trainings die Gelegenheit, besonders tief einzusteigen: Wazuh als Real-Worl Security Monitoring, Hands-on AI-Training oder eine Live-Incident-Response-Operation. Wer noch einen Platz ergattern will, sollte sich beeilen, denn die Plätze sind streng limitiert.

Mit dem Code „MCTTP-SEI26“ erhalten Sie einen Rabatt von 250 Euro auf das „Conference Regular Ticket“ und auf das „Package (Training & Conference) Regular Ticket“.

Komponenten- statt Pfad-Denken

Christian Schneider, Security Architect und Penetration Tester(Bild:  Christian Schneider)
Christian Schneider, Security Architect und Penetration Tester
(Bild: Christian Schneider)

Gerade bei Agentic AI führe das Komponenten- statt Pfad-Denken zu Problemen, weil der Angriffe wandere. „Ein manipuliertes Dokument aus der Retrieval-Schicht beeinflusst die Planung, der Planner wählt das durch den Angriff gewünschte Tool, das Tool agiert mit echten Berechtigungen, und ein zweiter Agent übernimmt das Ergebnis ungeprüft. Jede einzelne Komponente hat ihr Review bestanden, der Angriffspfad dazwischen existierte auf keinem Diagramm. Genau das haben wir bei den Zero-Click-Prompt-Injections in Enterprise-Copilots bereits in freier Wildbahn gesehen, das ist keine theoretische Übung mehr“, warnt Schneider.

Gerade Supply-Chain-Angriffe auf Tool-Integrationen via Model Context Protocol seien ein gefährliches Angriffsszenario. „RAG-Poisoning trifft eine Organisation, ein kompromittiertes MCP-Tool trifft alle Organisationen, die es einbinden, und es agiert von innen heraus mit den Berechtigungen des Agenten“, erklärt der Pentester. Dazu komme, dass kaum ein Unternehmen Tool-Beschreibungen heute mit derselben Sorgfalt prüfe wie klassische Dependencies.

Sein Anspruch an sich selbst: Wer seinen Vortrag „Five Threat Zones: Threat Modeling Agentic AI for Corporate Defense“ bei der MCTTP besucht, ist in der folgenden Woche bereits in der Lage, die erste Threat-Modeling-Session für das eigene Agentic-AI-System anzusetzen, ohne vorher ein Framework studieren zu müssen. Die Teilnehmenden erhalten ein Fünf-Zonen-Mapping-Template, eine Checkliste für zonenübergreifende Angriffspfade und erste Attack Trees, alles direkt auf die eigenen Copilot-, Agenten- und MCP-Deployments anwendbar.

Wer die gefährlichsten Angriffsszenarien für Agentic-AI-Systeme verstehen und von Schneiders vielseitiger Praxiserfahrung profitieren will, sollte sich jetzt anmelden.

(ID:50898559)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung