Möchtet ihr mit eurem Team teilnehmen? Ab drei Personen profitiert ihr von unseren Gruppenrabatten! Direkt im Shop buchen!

Wenn Rule Files und Skills Entwickler und Agenten manipulieren

Rule Files und Skills sind das unsichtbare Betriebssystem der KI-gestützten Entwicklung: CLAUDE.md, .cursorrules, copilot-instructions.md, MCP-Konfigurationen und geteilte Skill-Pakete bestimmen, was ein Coding-Agent für "richtig" hält. Sie werden geforkt, über Templates und Marketplaces verteilt und landen ungeprüft im Repo – während dieselbe Organisation jede npm-Dependency scannt.

Der Vortrag zeigt die Angriffskette an konkreten Beispielen:
  • unsichtbare Instruktionen via Unicode-Tricks,
  • Regeln, die Security-Checks und Pre-Commit-Hooks aushebeln,
  • gezielt geschwächte Krypto- und Auth-Muster,
  • stille Exfiltration über „hilfreiche" Tool-Aufrufe und
  • Agenten, die Findings kleinreden und so das Vertrauen der Entwickler gegen sie verwenden.

Danach der Blick aus der ASPM-Praxis: KI-Artefakte sichtbar machen (AI-BOM inkl. Rule Files, Skills und MCP-Endpunkte), Instruktionsänderungen als Review- und Policy-Gate behandeln, Agenten-Interaktionen auditierbar halten und Least-Privilege in CI/CD durchsetzen – korreliert von der IDE bis zur Runtime.

Speaker

 

Steffen Hellwig
Steffen Hellwig ist Sales Engineer bei Cycode und beschäftigt sich mit Application Security Posture Management und der Absicherung KI-gestützter Entwicklung. Davor drei Jahre bei Lacework im Bereich Cloud Security und zehn Jahre bei Cisco als Systems Engineer. Insgesamt bringt Stefan über 15 Jahre Erfahrung an der Schnittstelle von Technik und Kunde mit – von Netzwerk- und Infrastruktur-Architekturen bis zu moderner Cloud- und Software-Supply-Chain-Security.