OWASPs zehn wichtigste Angriffswege gegen LLMs: KI-Schwachstellen offengelegt

25 MinutenMittelstufeUmsetzungIBM TechnologyKI-Sicherheit und Datenschutz

IBM Technology. Das Video erweitert den Blick von Prompt-Injection auf die OWASP Top 10 für LLMs, darunter unsichere Ausgabeverarbeitung, Offenlegung sensibler Informationen und übermäßige Handlungsautonomie. Genau diesen Katalog möglicher Fehlerszenarien sollten Sie kennen, bevor Sie einem System Berechtigungsbereiche für Gmail oder HubSpot erteilen.

Hinweis von AI Expert

Verstehen Sie das Video als konzeptionelle Orientierung. Verwenden Sie keine echten Unternehmensdaten, solange Berechtigungen, Aufbewahrung, Protokollierung und die Grenzen menschlicher Prüfung nicht eindeutig geregelt sind.

Was Sie aus diesem Video mitnehmen sollten

Sie nutzen die OWASP-Risikokategorien für LLMs, um Tool-Zugriffe, Ausgabeverarbeitung und die mögliche Offenlegung sensibler Daten zu prüfen.

Das sollten Sie zuerst ansehen oder wissen

Der Angriffsrahmen aus der Hauptempfehlung hilft; Sicherheitskenntnisse sind nicht erforderlich.

Zuletzt geprüft: 18. Mai 2026

Nächste Videos ansehen

Fahren Sie mit demselben Lernpfad fort und sehen Sie die nächsten kuratierten Begleitvideos.

Thema vertiefen

Sorgfältig ausgewählte externe Kurse, die dieses Thema vertiefen.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Fortgeschritten~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

An advanced pick for professionals responsible for both GDPR compliance and AI security: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. It genuinely bridges the two rather than treating them as separate topics.

Fortgeschritten~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Sichere KI-Einführung für KMU: Cybersicherheit und die EU-KI-Verordnung

CyberSuite

Ein seltener Kurs zur KI-Verordnung, der für die Unternehmen konzipiert ist, die tatsächlich in ihren Anwendungsbereich fallen: KMU, die KI einsetzen, nicht die Labore, die sie entwickeln. Auf der Kompetenzplattform der Europäischen Kommission verbindet er die rechtliche Seite – Rollen, Pflichten und Risikoklassifizierung – mit Sicherheitsfragen wie Prompt-Injection, Datenabfluss und Sorgfaltsprüfung von Lieferanten, die in den meisten Compliance-Kursen fehlen. Für ein estnisches KMU, das KI einführt, ist dies der praktische Ausgangspunkt.

Fortgeschritten~15 Stunden · im eigenen Tempo

Alle Kurse für KI-Sicherheit und Datenschutz ansehen