MarkTechPost hat eine Anleitung zum Schutz von KI-Agenten, MCP-Servern und Anwendungen auf Basis großer Sprachmodelle in einer Produktionsumgebung veröffentlicht. In der Beschreibung des Materials wird darauf hingewiesen, dass solche Systeme das grundlegende Sicherheitsparadigma der Anwendungs-Sicherheit in Frage stellen: Die Anwendung verhält sich so, wie es der Code vorschreibt.

Der Leitfaden schlägt den Ansatz „sehen — reparieren — schützen“ vor. Dazu gehören eine Fünf-Ebenen-Karte der Angriffsfläche, eine Checkliste mit 12 potenziellen Konfigurationsfehlern, eine Priorisierungsmatrix auf der Grundlage von Evidenz, Betriebsbeschränkungen während des Betriebs und eine Verstärkung der systemischen Anweisungen.

Zusätzlich wird eine Reife-Selbsteinschätzung genannt, die mit dem NIST AI RMF, OWASP AIMA, ISO/IEC 42001 und dem EU-Gesetz über künstliche Intelligenz in Beziehung gesetzt wird. In dem verfügbaren Paket gibt es keinen vollständigen Text der Veröffentlichung, keine Beispiele für Vorfälle oder Daten zu praktischen Tests dieser Empfehlungen.