BlindKey: Blinde Anmeldeinformationen-Injektion für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 13. April 2026🔗 Source
BlindKey: Blinde Anmeldeinformationen-Injektion für KI-Agenten
Ad

Wie BlindKey funktioniert

BlindKey adressiert das Sicherheitsrisiko, dass KI-Agenten mit Klartext-API-Zugangsdaten umgehen. Anstatt Agenten direkten Zugriff auf Geheimnisse zu geben, verwendet es ein System, bei dem Agenten auf verschlüsselte Vault-Token verweisen (z.B. bk://stripe). Ein lokaler Proxy fängt diese Verweise ab und injiziert die tatsächliche Zugangsdaten genau in dem Moment, in dem die API-Anfrage gestellt wird. Der Agentenprozess sieht oder speichert das Klartext-Geheimnis niemals.

Sicherheitsfunktionen

  • AES-256-GCM-Verschlüsselung für ruhende Daten
  • Domain-Allowlisting pro Geheimnis (z.B. ein Stripe-Schlüssel kann nur mit api.stripe.com verwendet werden)
  • Standardmäßig verweigernde Dateisystem-Tore
  • Inhaltsüberprüfung bei Agenten-Schreibvorgängen, um versehentlich preisgegebene Zugangsdaten oder PII zu erkennen
  • Manipulationserkennbares Audit-Protokoll mit kryptografischer Hash-Kette
Ad

Bedrohungsmodell und Angriffsfläche

Die Hauptschwachstelle, die identifiziert wurde, besteht darin, wenn ein Agent den eigenen Prozessspeicher oder die Vault-Datei von BlindKey lesen kann, was den Schutz der blinden Injektion umgehen würde. Aktuelle Gegenmaßnahmen umfassen SQLite-Verschlüsselung und betriebssystemseitige Dateiberechtigungen. Die Quelle schlägt vor, dass Kernel-Level-Sandboxing (wie der Ansatz von nono) einen stärkeren Schutz bieten würde.

Das Tool ist auf GitHub verfügbar unter github.com/michaelkenealy/blindkey.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht
Sicherheit

Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht

Ein Entwickler einer API zur Erkennung von Prompt-Injection teilt Ergebnisse zu Audio-Layer-Angriffen gegen Claude, die zeigen, dass Angriffe im Signal (nicht im Transkript) in den Logs unsichtbar sind und eine echte Bedrohung für Sprachagenten darstellen.

OpenClawRadar
KI-Chatbots geben echte Telefonnummern preis: Das Problem der Offenlegung personenbezogener Daten
Sicherheit

KI-Chatbots geben echte Telefonnummern preis: Das Problem der Offenlegung personenbezogener Daten

Chatbots wie Gemini, ChatGPT und Claude geben aufgrund von personenbezogenen Daten in Trainingsdaten echte private Telefonnummern preis. DeleteMe meldet einen Anstieg von KI-bezogenen Datenschutzanfragen um 400% in sieben Monaten.

OpenClawRadar
Student trägt zwei Sicherheitspatches zum OpenClaw-Produktionssystem bei
Sicherheit

Student trägt zwei Sicherheitspatches zum OpenClaw-Produktionssystem bei

Ein Studentenentwickler hat eine 'Fail-Open'-Schwachstelle in der Gateway-Logik von OpenClaw (PR #29198) und eine Tabnabbing-Schwachstelle in Chat-Bildern (PR #18685) behoben, wobei beide Patches in den Produktionsversionen v2026.3.1 bzw. v2026.2.24 veröffentlicht wurden.

OpenClawRadar
Überprüfen Sie Ihre Claude Code-Berechtigungen: Ein praktischer Leitfaden zur Eingrenzung des Tool-Zugriffs
Sicherheit

Überprüfen Sie Ihre Claude Code-Berechtigungen: Ein praktischer Leitfaden zur Eingrenzung des Tool-Zugriffs

Ein Reddit-Nutzer prüfte seine Claude Code-Einrichtung und stellte fest, dass Tools übermäßige Berechtigungen hatten, die .env-Dateien und Produktionskonfigurationen bearbeiten konnten. Praktische Schritte: Überprüfung von globalen vs. projektspezifischen Tools, Prüfung der CLAUDE.md auf Geheimnisse und Einschränkung des Dateizugriffs pro Verzeichnis.

OpenClawRadar