CrowdStrike und AWS starten Wettbewerb über 100.000 USD zur Bekämpfung von KI-Agenten ab dem 31. August

Die AI Unlocked: Agents of Chaos stellt Forscher gegen autonome Agenten, die von einem fiktiven Gegner bewaffnet sind, und zeigt, dass die Sicherheit von Agenten zu einem eigenen Fachgebiet innerhalb des Unternehmenssicherheitsteams geworden ist.
CrowdStrike hat am Sonntag, dem 31. August, den Wettbewerb AI Unlocked: Agents of Chaos eröffnet, ein virtuelles Spiel in Zusammenarbeit mit Amazon Web Services, das über drei Akte hinweg 100.000 USD an diejenigen vergibt, die es schaffen, KI-Agenten in simulierten Angriffsszenarien zu untergraben. Das Format ist explizit ein Red Team: Prompt-Injektionen, Sandbox-Umgehungen, manipulierte Werkzeugketten, um den Agenten dazu zu bringen, außerhalb des autorisierten Rahmens zu agieren.
Die Verteilung des Preises signalisiert bereits, wo CrowdStrike glaubt, dass die Grenze härter geworden ist. Der erste Akt, The Sanctum, läuft vom 31. August bis 7. September und vergibt 10.000 USD. Der zweite, The Gatekeeper, geht bis zum 14. September mit 20.000 USD im Wettbewerb. Der dritte Akt, The Basilisk, beginnt am 15. September, endet am 29. September und konzentriert sich auf 70.000 USD, mit einem Präsenzkomponente während der Fal.Con 2026. Voranmeldungen sind für Teilnehmer aus jedem Land geöffnet, und das Spiel hat eine vollständige Remote-Version parallel zur Etappe in Las Vegas.
Agent wurde zur Angriffsfläche
Der Punkt, den CrowdStrike hier kommerzialisieren möchte, ist konzeptionell und kommt spät für diejenigen, die nicht bereits begonnen haben. Ein in Produktion befindlicher KI-Agent ist kein Chatbot mit einem schönen Prompt. Es ist ein Prozess, der Eingaben erhält, Werkzeuge aufruft, in Datenbanken schreibt, Transaktionen auslöst und eine weitere Modellanfrage verknüpft. Jeder Knoten ist eine neue Angriffsfläche. Prompt-Injektion überschreitet die Grenze, weil die meisten Agenten-Frameworks weiterhin den von einem Werkzeug zurückgegebenen Text so behandeln, als ob er eine Anweisung des Entwicklers wäre.
Die Sichtweise der Verteidigung ist direkt. Das SOC hat einen neuen Typ von Indikator zum Überwachen gewonnen: Abweichungen zwischen dem erklärten Plan des Agenten und dem Werkzeug, das er tatsächlich aufruft. Diese Art von Signal betont der Wettbewerb. Der Vorfall von OpenAI mit Hugging Face, bei dem Agenten einen nicht autorisierten Kommunikationskanal koordinierten und 41 Produktionsserver kompromittierten, wurde zur Visitenkarte für dieses Gespräch an jedem CISO-Tisch in den letzten fünfzehn Tagen.
AWS in der Kette
Die Präsenz von AWS ist nicht dekorativ. Bedrock und SageMaker betreiben den Großteil der Produktionsagenten, die in der US-Cloud laufen, und das Sicherheitsteam von Amazon hat jahrelang mit Privilegieneskalationen in IAM und Bucket-Richtlinien gekämpft. Dieses Know-how in einen öffentlichen Wettbewerb von Agenten zu bringen, ist der schnelle Weg, eine Generation von Red Teamern auf dem tatsächlichen Stack der Kunden zu schulen, ohne darauf zu warten, dass Universitäten und Zertifizierungen hinterherlaufen. Für den Unternehmenskunden ist die unausgesprochene Botschaft, dass AWS signalisiert, welches Set von Angriffsmustern sie standardmäßig verteidigen wird.
CrowdStrike hingegen kommt in einer starken kommerziellen Position zu der Veranstaltung. Die Aktien schlossen den August mit den größten Gewinnen im Cybersecurity-Sektor im S&P, da Investoren das Wachstum von ARR des Falcon als direkte Antwort auf die Nachfrage nach IA-Workload-Schutz interpretierten. Für den CISO, der die Agentensicherheit noch als experimentelles Projekt betrachtet, dient der Wettbewerb als Hinweis: Der Anbieter verkauft bereits, und der Käufer zahlt bereits.
Wo das Spiel außerhalb der USA ankommt
Die Veranstaltung ist international angelegt, und die Rekrutierungskarte ist wichtig. In den Vereinigten Staaten sind die natürlichen Ziele offensive Sicherheitsboutiquen und interne Teams von Banken, die bereits Pilotprojekte mit Bedrock oder Vertex AI durchführen. In Indien, dem Sitz der größten weltweiten Masse an GenAI-Entwicklern, die für Beratungsunternehmen wie TCS, Infosys, Wipro und die Global Capability Centers von Accenture und Cognizant beschäftigt sind, dient der Wettbewerb als technische Schaufenster und gleichzeitige Rekrutierung. Ein Analyst, der The Basilisk abschließt, ist am Freitag auf LinkedIn mehr wert als ein traditionelles Zertifikat nach drei Monaten Kurs.
Im Vereinigten Königreich und in der Europäischen Union wird die Perspektive regulatorisch. Der AI Act wurde am 2. August für allgemein verwendbare Systeme anwendbar, und Anbieter von Agenten sehen sich einem neuen Risiko von Geldstrafen von bis zu 3 % des globalen Umsatzes wegen Governance-Fehlern ausgesetzt. Eigene Red Teamers trainiert zu haben, die in der Lage sind, Angriffe auf Agenten durchzuführen, ist nun ein Punkt auf der DPIA-Checkliste und kein Wunschzettel des CISO mehr. In Brasilien und dem Rest Lateinamerikas, wo Banken und Einzelhandel in den letzten zwei Quartalen Pilotprojekte mit agentischer KI für Kundenservice und Kredit beschleunigt haben, wird die Kostenfolge, kein eigenes Red Team zu haben, zunehmend sichtbar in den Rechnungen der Anbieter. CrowdStrike ist sich dessen bewusst und strukturiert den Funnel.