Vorträge
Agentic AI gateway enforcement of the OWASP Top 10
German OWASP Day 2026, Karlsruhe, 24. September 2026. Davi Ottenheimer.
Ein Modell gibt Tokens aus; eine Laufzeitumgebung macht daraus Aktionen. Der Vortrag behandelt das Modell als feindlich und legt jede Kontrolle in das Gateway, außerhalb des Modells: Berechtigungsstufen pro Aktion, Freigabe über den eigenen Kanal des Betreibers, Signaturprüfung von Skills beim Laden und eine nur anhängbare, signierte Audit-Kette. Ein gescriptetes feindliches Modell läuft live gegen das Gate, zugeordnet zu ASI02, ASI04, ASI09 und ASI10 der OWASP Top 10 for Agentic Applications 2026.
Folien (PDF, 23 Seiten, englisch) · Die Demo
Presse
OpenAI’s Hacking Debacle Comes Down to Human Error
WIRED, Lily Hay Newman, 30. Juli 2026.
„Open source projects like IronCurtain and Wirken, created by Ottenheimer, aim to constrain AI agents and require accountability.“
Mozilla boasts Mythos boosted Firefox bug cull
The Register, Thomas Claburn, 8. Mai 2026.
Berichtet über einen Test, der zwei kleinere Modelle über Wirken mit dem Audit-Skill Lyrik gegen Firefox laufen ließ: acht Befunde in zwei Minuten für rund 0,75 $, zwei davon deckungsgleich mit Fehlern, die Mythos gefunden hatte.