Neu: Mondoo erweitert Schwachstellenmanagement auf Shadow AI. Finden und beheben · Erleben Sie es live auf der Black Hat USA, Stand 5100, AI Zone, 1. bis 6. August.
EinloggenAssessment anfordern

Shadow AI finden und beheben: Mondoo erweitert das Schwachstellenmanagement auf Ihre AI-Umgebung

Mondoo erkennt jeden AI-Agenten, jedes Plugin, jeden MCP-Server und jeden Skill in Ihrer Flotte, bewertet das Risiko und regelt, was laufen darf.

Dominik Richter
Dominik Richter
·7 Min. Lesezeit·
Shadow AI finden und beheben: Mondoo erweitert das Schwachstellenmanagement auf Ihre AI-Umgebung

Als wir Anfang des Jahres AI Skills Check veröffentlicht haben, hatten wir mit Problemen gerechnet. Mit diesen Zahlen nicht. Von den über 58.000 AI-Agent-Skills, die wir in öffentlichen Registries geprüft haben, ist nur etwa jeder fünfte vollständig unbedenklich. Die Forschung formuliert es noch deutlicher: Mehr als jeder vierte öffentlich verfügbare Skill enthält mindestens eine Sicherheitslücke, und ein einzelner besonders aktiver Akteur war für 54 % der bestätigten bösartigen Skills verantwortlich. Da hat jemand eine Fabrik dafür gebaut.

Aber die Skills sind nur die Hälfte der Geschichte. Die andere Hälfte ist, wo sie laufen und wer sie ausführt.

Alle setzen auf AI. Und das ist gewollt.

Das ist längst kein Entwicklerthema mehr. HR, Vertrieb, Finanzen, Operations: Alle haben gute Gründe, AI in hohem Tempo einzuführen, und sie sollen es auch. Der Produktivitätsgewinn ist real, und Unternehmen, die schnell handeln, werden gewinnen. Das Letzte, was wir wollen, ist eine Security, die zum Bremsklotz wird.

Doch Tempo erzeugt Exposure. Coding-Agents, IDE-Assistenten, Browser-Plugins und Skills von Dritten führen Befehle aus, verfügen über Credentials, verändern Code und greifen auf interne Systeme zu, viele davon über MCP-Server, die Aktionen über mehrere Anwendungen hinweg verketten. Im vergangenen Jahr haben 82 % der Unternehmen mindestens einen AI-Agenten entdeckt, von dem Security oder IT nichts wussten, und 65 % hatten einen Sicherheitsvorfall mit einem AI-Agenten. Nur 29 % halten sich für bereit, agentische AI abzusichern.

Shadow IT hat nie eigenständig gehandelt. Shadow AI tut es. Und alles landet an einer Stelle: auf dem Endpoint der Mitarbeitenden. Dort werden Agents installiert, Plugins geladen und MCP-Server konfiguriert, und dort liegen Credentials auf der Festplatte. Der Laptop ist zur Control Plane für Enterprise-AI geworden, und für die meisten Security-Teams ist er ein blinder Fleck.

Was wir ankündigen

Ab heute erweitert Mondoo seine Plattform, um Shadow AI zu finden und zu beheben. Die Grundlage ist die automatische Erkennung: einmal angebunden, inventarisiert Mondoo Ihre gesamte AI-Umgebung, ohne zusätzlichen Agent auf dem Endpoint, ausgerollt über Microsoft Intune oder CrowdStrike Falcon. Die vollständige Ankündigung finden Sie in unserer Pressemitteilung. Daraus ergeben sich vier Dinge, die gestern noch nicht möglich waren:

Gefährliche Software finden. Manche AI-Tools sind gleichermaßen nützlich und beunruhigend. Nehmen Sie OpenClaw: ein autonomer Daemon, dessen Tiefe der Systemanbindung selbst die Entwickler überrascht, die ihn installieren. Mondoo erkennt solche Tools in Ihrer gesamten Flotte und hilft Ihnen, sie zu kontrollieren, ob über ihre Konfiguration oder durch vollständige Entfernung.

Verwundbare AI-Agenten finden. Agents sind Software. Veraltete Versionen, gefährliche Modi und riskante Konfigurationen sind Schwachstellen wie jede andere. Mondoo nimmt sie in Ihr Schwachstellenmanagement auf: Versionen werden gegen bekannte CVEs geprüft, Konfigurationen gegen Best Practices.

Verwundbare Skills finden. Hier hebt sich Mondoo ab. Wir bewerten Skills vollständig mit eigenen AI-Verfahren, auf Basis der veröffentlichten AI-Agent-Traps-Forschung von Google DeepMind, und erkennen Prompt Injection, Credential-Diebstahl, versteckte Anweisungen und Verhalten, das nicht dem entspricht, was ein Skill vorgibt. Dieselbe Intelligenz, die hinter AI Skills Check steht, jetzt kontinuierlich angewendet auf jeden Skill in Ihrer Flotte.

Verstehen, worauf Ihre AI-Tools zugreifen können. Sichtbarkeit über Tools ist die eine Hälfte des Bildes, die andere ist die Reichweite. Mondoo erfasst Zugriffsdaten über alle Ihre AI-Tools und baut das vollständige Bild: worauf jeder Agent zugreifen kann, welche MCP-Server Zugriff auf Produktionssysteme eröffnen und welche Keys und Credentials im Einsatz sind.

Unter allen vier Bausteinen liegt AI Governance: Sie legen fest, was laufen darf und was nicht, Mondoo setzt es in der gesamten Flotte durch, und Findings werden über Microsoft Intune und CrowdStrike Falcon geschlossen, also über die Werkzeuge, die Ihr Team ohnehin betreibt.

Prävention, nicht nur Beobachtung

Eine Reihe von Tools beobachtet inzwischen die Aktivität von Agents und schlägt Alarm, wenn etwas aus dem Ruder läuft. Das ist nützlich, aber erst, wenn der Agent bereits arbeitet. Unser Ansatz ist präventive Kontrolle: AI-Tooling regeln, bevor es missbraucht werden kann. Bösartige Skills laufen nie. Verbotene Agents arbeiten nicht. Nicht freigegebene Modelle berühren nie Unternehmensdaten.

Und genau so wird Security zum Ermöglicher der AI-Einführung statt zu ihrem Bremsklotz. Pauschale Verbote scheitern; Mitarbeitende umgehen sie, und das Unternehmen verliert Tempo. Governance bedeutet, dass Teams schnell bleiben, während Security genau weiß, was läuft, worauf es zugreifen kann und dass es der Richtlinie entspricht.

Das ist weiterhin Schwachstellenmanagement

Sie brauchen kein neues Programm, keine neue Konsole und keinen neuen Agent auf dem Endpoint. Die AI-BOM erweitert das Inventar, das Sie ohnehin pflegen. AI-Findings landen neben Ihren CVEs, priorisiert nach Business Impact und Ausnutzbarkeit. Die Behebung läuft über die ITSM- und Endpoint-Management-Integrationen, die Sie bereits nutzen. Shadow AI wird zu dem, was jede andere Risikoklasse irgendwann geworden ist: sichtbar, messbar und gesteuert.

Live zu sehen auf der Black Hat

Wir zeigen das alles live auf der Black Hat USA 2026, 1. bis 6. August, Stand 5100 in der AI Zone im Mandalay Bay: die Erkennung der gesamten AI-Umgebung einer Flotte, das Markieren eines gefährlichen Agents, das Abfangen eines bösartigen Skills, bevor er überhaupt läuft, die Zuordnung dessen, worauf AI-Tools zugreifen können, und die Behebung über Microsoft Intune. Live.

Sie kommen nicht nach Las Vegas? Assessment anfordern. Und wenn Sie das Problem gleich selbst sehen wollen: Prüfen Sie jeden Skill, den Ihr Team nutzt, auf mondoo.com/ai-agent-security: kostenlos, ohne Abo, für jeden Agent und jede Registry.

Die Agents sind schon in Ihrer Flotte. Zeit, sie zu sehen.

About the Author

Dominik Richter

Dominik Richter

Co-Founder & CPO

Dom is a founder, coder, and hacker and one of the creators of Mondoo. He helped shape the DevOps and security space with projects like Chef InSpec and Dev-Sec.io. Dom worked in security and automation at companies like Google, Chef, and Deutsche Telekom. Beyond his work, he loves to dive deep into hacker and nerd culture, science and the mind, and making colorful pasta from scratch.

Ready to Get Started?

See how Mondoo can help secure your infrastructure.