KI-Sicherheit Bitdefender AI Guardian kontrolliert Aktionen von KI-Agenten

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

KI-Agenten können eigenständig handeln und dabei auf Tools, Dateien oder Zugangsdaten zugreifen. Bitdefender AI Guardian soll riskante Aktionen erkennen und stoppen, bevor sie ausgeführt werden. Die MacOS-Lösung startet zunächst als kostenlose öffentliche Beta.

Auch KI-Agenten müssen abgesichert werden. Der AI Guardian von Bitdefender soll hier unterstützen, steht bislang aber nur als Beta mit begrenztem Funktionsumfang zur Verfügung.(Bild:  Dall-E / KI-generiert)
Auch KI-Agenten müssen abgesichert werden. Der AI Guardian von Bitdefender soll hier unterstützen, steht bislang aber nur als Beta mit begrenztem Funktionsumfang zur Verfügung.
(Bild: Dall-E / KI-generiert)

36,5 Prozent Erfolgsquote erreichte Tool Poisoning in mehr als 1.300 Versuchen mit 20 bedeutenden KI-Agenten. Das berichtet eine unabhängige Expertenanalyse. Ein Modell ließ sich sogar in 72,8 Prozent der Fälle manipulieren. Solche Angriffe können die Lücke zwischen den erlaubten und den tatsächlich ausgeführten Aktionen eines Agenten ausnutzen.

Auch die Infrastruktur ist exponiert. Sicherheitsforscher fanden 2025 mehr als 1,2 Millionen öffentlich erreichbare, ungeschützte KI-Dienste. Das waren 81 Prozent mehr als im Vorjahreszeitraum. Zudem konnten sie über öffentlich verfügbare Model-Context-Protocol-Konfigurationen auf mehr als 24.000 Zugangsdaten zugreifen.

Kontrollschicht vor den Agentenaktionen

Bitdefender will mit AI Guardian technische Grenzen zwischen einem Agenten und den von ihm genutzten Ressourcen einziehen. Die Lösung läuft als Hintergrunddienst auf macOS und verbindet sich über Integrationen mit unterstützten Agentenumgebungen. Dazu zählen laut Anbieter Claude Code ab Version 2.1.121 und OpenClaw ab Version 2026.6.6.

Eine Sicherheits-Baseline legt fest, welche Tools, Daten und Aktionen erlaubt sind. AI Guardian prüft versuchte Aktionen in Echtzeit und kann sie zulassen, blockieren oder lediglich melden. Auditierbare Protokolle halten die Entscheidungen fest. Die Prompt-Analyse erfolgt lokal auf dem Gerät. Der Prompt-Text verlässt es laut Bitdefender nicht. Ausgewählte Prüfungen, etwa zur Reputation einer URL, nutzen dagegen Cloud-Dienste des Anbieters.

Zu den Funktionen zählen

  • das Erkennen von Prompt-Injection-Versuchen,
  • die Prüfung von MCP-Tools und unterstützten Agenten-Skills sowie
  • der Schutz von Zugangsdaten und sensiblen Dateien.

Die Lösung soll unter anderem exponierte API-Schlüssel und Secrets erkennen und unberechtigte Zugriffe auf Ressourcen wie SSH-Schlüssel oder Systemzugangsdaten blockieren.

Ciprian Istrate, Senior Vice President of Operations bei der Consumer Solutions Group von Bitdefender(Bild:  Bitdefender)
Ciprian Istrate, Senior Vice President of Operations bei der Consumer Solutions Group von Bitdefender
(Bild: Bitdefender)

„Der Agent selbst ist zu einer Einheit geworden, die es zu sichern gilt“, sagt Ciprian Istrate, Senior Vice President of Operations bei Bitdefender. AI Guardian solle Entwicklern und technisch versierten Nutzern ermöglichen, Agenten Aufgaben zu übertragen und dabei deren Aktionen abzusichern.

Bildergalerie

Für einen Praxistest ist der aktuelle Umfang allerdings begrenzt. AI Guardian ist zunächst nur für macOS verfügbar, unterstützt laut Anbieter bestimmte Versionen von zwei Agentenumgebungen und liegt vorerst ausschließlich auf Englisch vor. Der öffentliche Beta-Zugang ist kostenlos. Die Unterstützung weiterer Betriebssysteme ist geplant.

Bitdefender hat in diesem Jahr außerdem Agent Skill Scanner und VPN for AI Agents vorgestellt. Die drei Angebote adressieren laut Unternehmen, was ein Agent installiert, wie er Verbindungen herstellt und welche Aktionen er ausführt.

(ID:50977492)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung