Blog
Aus dem Maschinenraum
Praxis und Hintergründe zu KI-gestütztem Pentesting, Schwachstellen und sicherer Software.
Pentest-Report auf Knopfdruck — DE & EN als PDF
Aus bestätigten Funden wird ein professioneller Bericht — zweisprachig, mit Beweis, Exploit-Pfad und Fix.
13. Juni 2026 · agentschmitz · 1 Min. Lesezeit
Kontinuierliches Pentesting schlägt das Jahres-Audit
Ein Pentest einmal im Jahr ist eine Momentaufnahme. Software ändert sich täglich — die Sicherheit sollte mithalten.
13. Juni 2026 · 1 Min.
Guardrails by Design: Sicherheit im Code, nicht im Modell
Ein KI-Agent, der angreift, braucht harte Grenzen. Wir erzwingen sie im Code — Scope-Lock, Deny-List, SSRF-Schutz, nicht-destruktiv.
12. Juni 2026 · 1 Min.
Warum unauthentifizierte Scans die Hälfte übersehen
Die gefährlichsten Schwachstellen liegen hinter dem Login. Wer nur von außen testet, sieht nur die Fassade.
12. Juni 2026 · 1 Min.
IDOR verstehen: die unterschätzte API-Schwachstelle
Insecure Direct Object References gehören zu den häufigsten und gefährlichsten Lücken — und automatische Scanner finden sie oft nicht. Warum?
11. Juni 2026 · 1 Min.
Warum ein KI-Agent der bessere Pentester ist
Klassische Scanner arbeiten Checklisten ab. Ein KI-Agent bildet Hypothesen, baut eigene Payloads und verkettet Angriffe — wie ein echter Angreifer.
10. Juni 2026 · 1 Min.