GitHub: Lernen Sie, KI-Agenten durch ein interaktives Sicherheitsspiel zu hacken
GitHub hat die vierte Staffel des Secure Code Game gestartet, die sich auf die Sicherheit von KI-Agenten konzentriert. Spieler lernen, Schwachstellen wie Prompt Injection, Memory Poisoning und Werkzeugmissbrauch ueber 5 aufeinander aufbauende Stufen auszunutzen.
Dieser Artikel wurde mithilfe von künstlicher Intelligenz aus Primärquellen erstellt.
GitHub hat heute die vierte Staffel seines beliebten Secure Code Game gestartet — diesmal vollstaendig der Sicherheit von KI-Agenten gewidmet. Zu einem Zeitpunkt, an dem 83 % der Organisationen planen, agentische KI zu implementieren, aber nur 29 % sich als angemessen auf die Sicherheitsrisiken vorbereitet betrachten, kommt diese kostenlose Bildungsplattform genau zum richtigen Zeitpunkt.
Wie funktioniert das Spiel?
Die Spieler erhalten Zugang zu ProdBot, einem absichtlich verwundbaren KI-Terminal-Assistenten. ProdBot kann Bash-Befehle ausfuehren, Webinhalte durchsuchen, sich mit MCP-Servern verbinden, genehmigte Skills ausfuehren und mehrere Agenten koordinieren. Die Aufgabe der Spieler: natuerliche Sprache verwenden, um ProdBot dazu zu bringen, ein Geheimnis preiszugeben, das er niemals verraten sollte.
Fuenf aufeinander aufbauende Stufen
Jede Stufe spiegelt die Entwicklung realer KI-Werkzeuge und neue Angriffsflaechen wider:
- Stufe 1: Grundlegende Bash-Befehlsgenerierung und -ausfuehrung
- Stufe 2: Web-Browsing innerhalb einer Sandbox
- Stufe 3: Integration mit externen MCP-Servern
- Stufe 4: Genehmigte Skills und persistenter Speicher zwischen Sitzungen
- Stufe 5: Koordination mehrerer Agenten mit spezialisierten Rollen
OWASP Top 10 fuer agentische Anwendungen
Das Spiel behandelt reale Schwachstellen aus den OWASP Top 10 fuer agentische Anwendungen 2026, darunter die Uebernahme von Agentenzielen, Werkzeugmissbrauch, Memory Poisoning, Prompt-Injection-Angriffe und Datenexfiltration. Der Artikel erwaehnt auch CVE-2026-25253 (“ClawBleed”) — eine Schwachstelle, die die Ausfuehrung von Remote-Code ueber boesartige Links ermoeglicht.
Zugaenglichkeit
Das gesamte Erlebnis dauert etwa zwei Stunden und laeuft in GitHub Codespaces — keine Installation, kein vorheriges KI-Wissen und keine Programmiererfahrung erforderlich. Alles geschieht ueber natuerliche Sprache im Terminal.
Quellen
Verwandte Nachrichten
Anthropic: Project Glasswing findet 10.000 hochriskante Schwachstellen im ersten Monat mit Claude Mythos Preview
arXiv:2605.22786: LCGuard schützt geteilten KV-Cache zwischen Agenten in Multi-Agenten-Systemen vor Datenlecks
GitHub: npm 11.15.0 führt Staged Publishing und drei neue Install-Zeit --allow-Flags für Supply-Chain-Hardening ein