Security, Technik, Alltag. Und was sonst hängen bleibt.
Hier landet, was nach Feierabend nicht ganz aus dem Kopf verschwindet: Security-Gedanken, technische Baustellen, Hund, Freibad, Betriebsschäden und gelegentliches Kopfschütteln. Kein Hochglanz. Eher ein privater Blog mit deutlicher technischer Schlagseite.
Ein paar neuere Texte aus der technischen Ecke: Security, Agenten, Identität und der Ärger, der entsteht, wenn Systeme mehr dürfen, als ihnen guttut.
KI-Agenten sind kein Denkproblem. Sie sind ein Berechtigungsproblem.
Toolzugriff, OAuth, Secrets und delegierte Handlungen sind das eigentliche Problem. Das Modell ist oft weniger spannend als das, was man ihm erlaubt.
Der gefährlichste Angriff ist oft schon eingeloggt.
Ein Text über Session-Macht, vertraute Kanäle und die unbequeme Realität, dass Identität oft wichtiger ist als der Exploit selbst.
Von der Bewerbung zum Cyberkriminellen
Wenn untrusted Inhalte plötzlich zu Handlungsanweisungen werden, kann sogar eine Bewerbermappe zum Steuerkanal werden.
Nicht alles ist Security. Manches ist auch Alltag, Hund, Freibad oder Technik, die sich benimmt wie Technik nun mal ist.
Technik, Security, Infrastruktur
KI-Agenten, Prompt Injection, Identity, Betrieb, Pentesting und Spielzeug. Meistens geht es um Berechtigungen, Systemgrenzen und Dinge, die in Architekturfolien fehlen.
Privates mit Restchaos
Luke, Freibad, Sommer, Lampertheim, Fitness, kleine Katastrophen und der Teil des Lebens, der keine Architekturfolie braucht.
Was ich mir hier spare
Keine Dauerwerbung, kein Karriere-Mantra, keine Wundertechnik. Wenn es technisch wird, dann bitte so, dass man noch erkennt, wo die Schrauben sitzen.
- lieber Betriebserfahrung als Produktshow
- lieber echte Bruchstellen als große Versprechen
- lieber eine ehrliche Notiz als der nächste Auftritt
- KI-Agenten sind kein Denkproblem. Sie sind ein Berechtigungsproblem. Control Plane statt Bauchgefühl.
- Der gefährlichste Angriff ist oft schon eingeloggt. Session, Vertrauen, Identität.
- Warum OpenAIs Cyber-Abuse-Warnung richtig war Dokumente als Steuerkanal für Agenten.
- Der Sommer naht Manchmal ist Freibad trotzdem die bessere Architektur.
- Von der Bewerbung zum Cyberkriminellen Prompt Injection ohne Nebelmaschine.