<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/nl/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>nl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/nl/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES is precies het soort deterministische agentbeveiligingsverhaal dat ik vaker wil zien</title><link>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/nl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>De nieuwe FIDES-mogelijkheden in Agent Framework zijn belangrijk omdat ze de verdediging tegen prompt injection wegtrekken van heuristieken en richting afdwingbaar beleid op basis van gelabelde inhoud en middlewarecontroles bewegen.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Dit artikel is automatisch vertaald. Voor de originele versie, &lt;a href="https://thedotnetblog.com/nl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;klik hier&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Prompt-injectionverdediging voelt vaak alsof ze op wankele grond staat.&lt;/p&gt;
&lt;p&gt;Je voegt een sterkere system prompt toe. Je voegt een filter toe. Je zet een paar allowlists neer. En je hoopt dat de volgende vreemde input de aannames niet breekt.&lt;/p&gt;
&lt;p&gt;Daarom is &lt;strong&gt;FIDES&lt;/strong&gt; interessant.&lt;/p&gt;
&lt;p&gt;Het sterke deel van het verhaal is dat het beveiliging verschuift naar iets deterministischers:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;labels op inhoud&lt;/li&gt;
&lt;li&gt;propagatie van labels door de workflow&lt;/li&gt;
&lt;li&gt;handhaving via middleware voordat geprivilegieerde tools worden uitgevoerd&lt;/li&gt;
&lt;li&gt;duidelijke beleidsgrenzen rond wat untrusted context mag beïnvloeden&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="het-bronartikel-is-op-de-juiste-manier-direct"&gt;Het bronartikel is op de juiste manier direct&lt;/h2&gt;
&lt;p&gt;Het opent met de stelling dat prompt injection &amp;ldquo;&lt;strong&gt;het nummer 1 risico in de OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo; is.&lt;/p&gt;
&lt;p&gt;Goed.&lt;/p&gt;
&lt;p&gt;Ik houd hier van dat soort directheid, omdat te veel teams agentbeveiliging nog steeds behandelen alsof het een toekomstig probleem is in plaats van een actueel runtime-designprobleem.&lt;/p&gt;
&lt;p&gt;En het artikel zet dat voort met een sterk praktisch contrast: de meeste huidige verdedigingsmechanismen zijn heuristisch, terwijl FIDES het systeem richting beleid en handhaving probeert te bewegen.&lt;/p&gt;
&lt;p&gt;Dat is precies de juiste verschuiving.&lt;/p&gt;
&lt;h2 id="waarom-dit-overtuigender-is-dan-weer-een-security-whitepaper"&gt;Waarom dit overtuigender is dan weer een security whitepaper&lt;/h2&gt;
&lt;p&gt;Veel AI-beveiligingsteksten blijven abstract.&lt;/p&gt;
&lt;p&gt;Dit artikel doet iets beters. Het loopt door een heel concreet voorbeeld: een GitHub issue-triageagent, een kwaadaardige issue-body, een geprivilegieerde bestandslezing en een poging tot lekken via een publieke reactie.&lt;/p&gt;
&lt;p&gt;Dat is nuttig omdat het hele gesprek aan een echte workflow koppelt.&lt;/p&gt;
&lt;p&gt;En zodra je dat scenario ziet, wordt de waarde van deterministische controles veel makkelijker te begrijpen.&lt;/p&gt;
&lt;h2 id="het-kernidee-is-niet-maak-het-model-slimmer"&gt;Het kernidee is niet &amp;ldquo;maak het model slimmer&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Het belangrijkste hier is dat FIDES niet vraagt dat het model magisch beter wordt in het herkennen van aanvallen.&lt;/p&gt;
&lt;p&gt;Het verandert het runtime-contract.&lt;/p&gt;
&lt;p&gt;Dat betekent:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;inhoud krijgt labels&lt;/li&gt;
&lt;li&gt;labels propagateren&lt;/li&gt;
&lt;li&gt;tools verklaren wat ze accepteren&lt;/li&gt;
&lt;li&gt;middleware blokkeert onveilige paden vóór uitvoering&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Dat is een veel gezondere aanpak.&lt;/p&gt;
&lt;p&gt;Want zodra de agent tools met echte consequenties kan aanroepen, kan beveiliging niet alleen afhangen van of het model een goede dag had.&lt;/p&gt;
&lt;h2 id="mijn-mening"&gt;Mijn mening&lt;/h2&gt;
&lt;p&gt;Dit is precies de richting in agentbeveiliging die ik vaker wil zien.&lt;/p&gt;
&lt;p&gt;Niet &amp;ldquo;vertrouw erop dat het model slechte instructies negeert&amp;rdquo;, maar &amp;ldquo;bouw de beleidsgrens in de runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Dat is een veel gezonder model.&lt;/p&gt;
&lt;p&gt;En als agentframeworks in productie serieus genomen willen worden, hebben ze meer verhalen zoals deze nodig.&lt;/p&gt;
&lt;p&gt;Originele post: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>