GitHub: Lernen Sie, KI-Agenten durch ein interaktives Sicherheitsspiel zu hacken
Warum es wichtig ist
GitHub hat die vierte Staffel des Secure Code Game gestartet, die sich auf die Sicherheit von KI-Agenten konzentriert. Spieler lernen, Schwachstellen wie Prompt Injection, Memory Poisoning und Werkzeugmissbrauch ueber 5 aufeinander aufbauende Stufen auszunutzen.
GitHub hat heute die vierte Staffel seines beliebten Secure Code Game gestartet — diesmal vollstaendig der Sicherheit von KI-Agenten gewidmet. Zu einem Zeitpunkt, an dem 83 % der Organisationen planen, agentische KI zu implementieren, aber nur 29 % sich als angemessen auf die Sicherheitsrisiken vorbereitet betrachten, kommt diese kostenlose Bildungsplattform genau zum richtigen Zeitpunkt.
Wie funktioniert das Spiel?
Die Spieler erhalten Zugang zu ProdBot, einem absichtlich verwundbaren KI-Terminal-Assistenten. ProdBot kann Bash-Befehle ausfuehren, Webinhalte durchsuchen, sich mit MCP-Servern verbinden, genehmigte Skills ausfuehren und mehrere Agenten koordinieren. Die Aufgabe der Spieler: natuerliche Sprache verwenden, um ProdBot dazu zu bringen, ein Geheimnis preiszugeben, das er niemals verraten sollte.
Fuenf aufeinander aufbauende Stufen
Jede Stufe spiegelt die Entwicklung realer KI-Werkzeuge und neue Angriffsflaechen wider:
- Stufe 1: Grundlegende Bash-Befehlsgenerierung und -ausfuehrung
- Stufe 2: Web-Browsing innerhalb einer Sandbox
- Stufe 3: Integration mit externen MCP-Servern
- Stufe 4: Genehmigte Skills und persistenter Speicher zwischen Sitzungen
- Stufe 5: Koordination mehrerer Agenten mit spezialisierten Rollen
OWASP Top 10 fuer agentische Anwendungen
Das Spiel behandelt reale Schwachstellen aus den OWASP Top 10 fuer agentische Anwendungen 2026, darunter die Uebernahme von Agentenzielen, Werkzeugmissbrauch, Memory Poisoning, Prompt-Injection-Angriffe und Datenexfiltration. Der Artikel erwaehnt auch CVE-2026-25253 (“ClawBleed”) — eine Schwachstelle, die die Ausfuehrung von Remote-Code ueber boesartige Links ermoeglicht.
Zugaenglichkeit
Das gesamte Erlebnis dauert etwa zwei Stunden und laeuft in GitHub Codespaces — keine Installation, kein vorheriges KI-Wissen und keine Programmiererfahrung erforderlich. Alles geschieht ueber natuerliche Sprache im Terminal.
Quellen
Verwandte Nachrichten
ArXiv: Algorithmische Monokultur — LLMs koennen nicht divergieren, wenn sie es sollten
ArXiv OpenKedge: Kryptographisches Protokoll, das vor jeder KI-Agentenaktion eine Genehmigung verlangt
UK AISI: Claude Mythos Preview erreicht 73 % bei Experten-Cyber-Aufgaben — erstes Modell, das einen vollstaendigen Netzwerkangriff abschliesst