Projektidee

Layer 8 Security

KI-gestützte Social-Engineering-Simulationsplattform zur Sensibilisierung von Mitarbeitern gegen menschliche Angriffsvektoren.

[ Idee / Problem ]

Menschen sind das schwächste Glied in der IT-Sicherheit. Social Engineering — das gezielte Manipulieren von Personen — umgeht selbst die beste technische Infrastruktur. Realistische Trainingsszenarien fehlen in der Praxis fast vollständig.

[ Ziele ]

Mitarbeiter durch realistische, KI-generierte Phishing- und Social-Engineering-Simulationen schulen. Awareness schaffen — ohne echte Personen oder Daten zu gefährden. Sicherheitskultur nachhaltig stärken.

[ Lösung ]

Eine Plattform auf Basis von Meta Llama 3, die mithilfe von KI-Agenten (LangGraph/CrewAI) automatisch Angriffsszenarien nach Cialdini-Prinzipien generiert — lokal deploybar, DSGVO-konform, vollständig Open Source.

Der Name „Layer 8" leitet sich vom OSI-Modell ab — nach den sieben technischen Schichten kommt der Mensch als achte und häufig verwundbarste Ebene. Angriffe wie Phishing, Pretexting oder Vishing zielen gezielt auf diese Schwachstelle ab, weil sie technische Schutzmaßnahmen vollständig umgehen können.

Layer 8 Security setzt dem eine KI-gestützte Trainingsplattform entgegen. Das System generiert automatisch realistische Social-Engineering-Szenarien auf Basis der Cialdini-Prinzipien (Autorität, Dringlichkeit, soziale Bewährtheit) und passt sie an verschiedene Unternehmenskontexte an. Trainiert und betrieben wird die Plattform lokal — ohne Cloud-Abhängigkeit, ohne Verarbeitung echter Personendaten.

Meta Llama 3 LangGraph / CrewAI ChromaDB Docker LoRA / QLoRA Open Source