Forward Auth oder OIDC: Was authentik vor Paperless wirklich schützt
Dieselbe App, zweimal hinter authentik: einmal per Forward Auth, einmal per OIDC. Zehn reproduzierbare Szenarien zeigen, wo die beiden Wege sich unterscheiden.
SSO, Secrets, Netzsegmentierung - Absicherung fuer Setups ohne Ops-Team.
11 Beiträge
Dieselbe App, zweimal hinter authentik: einmal per Forward Auth, einmal per OIDC. Zehn reproduzierbare Szenarien zeigen, wo die beiden Wege sich unterscheiden.
OpenAIs Post-Mortem und eine unabhängige Untersuchung zeigen, wie isolierte Agenten Kontrollen umgingen, sich koordinierten und Hugging Face angriffen.
Ein neues Paper untersucht selbstverbreitende Ziele in Multi-Agent-Systemen, ihre Persistenz über Context Resets und mögliche Gegenmassnahmen.
Ein neues Paper untersucht, welche Nutzerregeln Context Compaction überleben. Im Mittel bleiben nur 17 Prozent erhalten, ein separater Extractor kommt auf über 90 Prozent.
Ein Paper testet zwölf LLM-Agenten als Einkaufsbots. Unter Kosten-, Management- und Zeitdruck behandeln viele Modelle Regeln plötzlich als Optimierungsparameter.
PTP rekonstruiert kurze Prompts aus einer einzelnen Modellantwort. Der Ansatz ist technisch stark, aber deutlich weniger universell, als die Bestwerte vermuten lassen.
40.000 Spieler übersahen ein Drittel gefährlicher Agent-Befehle. Das eigentliche Problem liegt aber tiefer: Approval Prompts sind keine belastbare Sicherheitsgrenze für autonome Coding-Agenten.
Ein ICML-Paper erklärt Prompt Injection als Fehler der internen Rollenwahrnehmung von LLMs und zeigt, warum bekannte Abwehrmuster strukturell zu kurz greifen.
Anthropic hat mit Claude Mythos Preview einen Key-Recovery-Angriff auf HAWK gefunden. Was die Formeln bedeuten, was der Angriff nicht kann und wie die Fachpresse das Ergebnis darstellt.
Wie ich Docker-Compose-Stacks auf mehreren Hosts aus Git deploye, Secrets verschlüsselt versioniere und Image-Updates kontrolliert automatisiere.
Wie sich selbst gehostete Dienste mit einem zentralen Login absichern lassen, auch wenn sie selbst weder SSO noch Zwei-Faktor-Authentifizierung unterstützen.