CoreBreak: Warum Agenten-Tools nicht nur dem Modell vertrauen dürfen
Ein KI-Agent wirkt im Enterprise-Alltag oft wie eine kontrollierte Schnittstelle: Ein Nutzer stellt eine Aufgabe, das Modell entscheidet über den nächsten Schritt, und erst danach wird ein Tool ausgeführt. Genau auf diese Annahme bauen viele Sicherheitskonzepte auf. System-Prompts sollen Grenzen set