OWASP Agentic Skills Top 10

Drei Zeilen Markdown. Voller Systemzugriff. Eure KI-Agenten handeln zunehmend autonom — gesteuert durch sogenannte „Skills“. Genau diese Verhaltensebene ist ihre am wenigsten geschützte: Ein Skill liest sich wie Dokumentation, läuft aber wie Code. Die Zahlen aus Q1 2026 sind eindeutig: 36,8 % der untersuchten Skills tragen ein Sicherheitsrisiko 1.184 bösartige Skills in einer einzigen Kampagne 135.000+ exponierte Agenten-Instanzen im offenen Netz Die OWASP Agentic Skills Top 10 (2026) benennen erstmals die zehn kritischsten Risiken — von bösartigen Skills über Supply-Chain-Angriffe bis zur fehlenden Governance. Die gute Nachricht: Das lässt sich absichern. Signieren. Sandboxen. Steuern. Und prüfbar gegen ISO/IEC 42001, den EU AI Act, NIS2 und DORA abbilden. Die entscheidende Frage: Lassen sich eure KI-Agenten ausnutzen — bevor es jemand anders herausfindet? Wir prüfen genau das. Mehr dazu: vamisec.com/de/agentic-ai-pentesting — Valeri Milke, Gründer & CEO, VamiSec GmbH