KI-BedrohungskatalogAngriffe auf Modell und BetriebProduktion
Denial-of-Service auf die Anwendung
Angreifer machen die KI-Anwendung für legitime Nutzer unerreichbar, indem sie die Anwendungsschicht mit Anfragen fluten oder ihre Ressourcen erschöpfen. Der Dienst wird stark verlangsamt oder fällt aus.
Beschreibung
Dieser Angriff zielt nicht auf die Rechenlast des Modells, sondern auf die Anwendungsschicht darum herum: Webserver, Schnittstellen-Gateway, Verbindungen und Speicher. Angreifer überfluten den Dienst mit einer Masse von Anfragen, oft verteilt aus vielen gekaperten Quellen (verteilter Denial-of-Service, DDoS), oder halten mit langsam gesendeten Anfragen (Slowloris) dauerhaft Verbindungen offen, bis keine mehr frei ist. Auch das gezielte Erschöpfen von Verbindungs- und Speicherreserven gehört dazu. Es handelt sich um einen klassischen Verfügbarkeitsangriff auf die Betriebsumgebung des KI-Dienstes.
Mögliche Auswirkung
Der KI-Dienst ist für legitime Nutzer nicht mehr oder nur verzögert erreichbar; abhängige Geschäftsprozesse stehen still. Neben dem Betriebsausfall drohen Vertragsstrafen aus Dienstgütevereinbarungen und Reputationsschäden. Für Hochrisiko-Systeme ist die dauerhafte Verfügbarkeit Teil der geforderten Robustheit und Betriebsüberwachung.
Beispiel
Während einer Produktvorstellung lenkt ein Angreifer ein Netz gekaperter Rechner auf das Kundenportal mit KI-Assistent. Die Anfrageflut überlastet das Schnittstellen-Gateway, und tausende echte Besucher erhalten nur noch Fehlermeldungen.
Empfohlene Gegenmaßnahmen (5)
Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.
Rate-Limiting und ThrottlingTechnisch
- Wirkung
- Präventiv, Schadensbegrenzend
- Umsetzungsebene
- Anwendung, API & Agenten, Infrastruktur
- Ergänzende Maßnahmenart
- Organisatorisch & prozessual
- Begründung der Einordnung
- „Rate-Limiting und Throttling“ ist primär technisch: Automatisierte Ressourcensteuerung, Budget- oder Laufzeitgrenzen begrenzen Überlastung, Missbrauch, Kosten und Fehlerketten; ergänzt durch verbindliche Abläufe.
DDoS-SchutzdiensteTechnisch
- Wirkung
- Präventiv, Schadensbegrenzend
- Umsetzungsebene
- Anwendung, API & Agenten, Infrastruktur
- Begründung der Einordnung
- „DDoS-Schutzdienste“ ist primär technisch: Automatisierte Ressourcensteuerung, Budget- oder Laufzeitgrenzen begrenzen Überlastung, Missbrauch, Kosten und Fehlerketten.
Horizontale Skalierung und AutoscalingTechnisch
- Wirkung
- Präventiv
- Umsetzungsebene
- Anwendung, API & Agenten, Infrastruktur
- Begründung der Einordnung
- „Horizontale Skalierung und Autoscaling“ ist primär technisch: Automatisierte Ressourcensteuerung, Budget- oder Laufzeitgrenzen begrenzen Überlastung, Missbrauch, Kosten und Fehlerketten.
Circuit Breaker und TimeoutsTechnisch
- Wirkung
- Präventiv, Schadensbegrenzend
- Umsetzungsebene
- Anwendung, API & Agenten, Infrastruktur
- Begründung der Einordnung
- „Circuit Breaker und Timeouts“ ist primär technisch: Automatisierte Ressourcensteuerung, Budget- oder Laufzeitgrenzen begrenzen Überlastung, Missbrauch, Kosten und Fehlerketten.
KapazitätsplanungOrganisatorisch & prozessual
- Wirkung
- Präventiv
- Umsetzungsebene
- Infrastruktur, Organisation, Nutzung & Betrieb
- Ergänzende Maßnahmenart
- Technisch
- Begründung der Einordnung
- „Kapazitätsplanung“ ist primär organisatorisch & prozessual: Festgelegte Auswahl-, Betriebs- oder Lebenszyklusabläufe machen die Maßnahme verbindlich und wiederholbar; ergänzt durch technische Umsetzung.
Standard-Zuordnungen
Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.
Belegte Referenzen (6)
Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.
- MITRE ATLAS AML.T0029 Denial of AI ServiceATLAS.yaml technique object with id AML.T0029 (pinned release v5.6.0) MITREOriginal
- EU AI Act Article 26(5) Obligations of deployers of high-risk AI systemsArticle 26(5) European Union (EUR-Lex)Original
- EU AI Act Article 55(1)(d) Obligations of providers of general-purpose AI models with systemic riskArticle 55(1)(d) European Union (EUR-Lex)Original
- EU AI Act Article 9(1), 9(2)(a), 9(2)(d) Risk management systemArticle 9(1), 9(2)(a), 9(2)(d), read with Article 9(3) European Union (EUR-Lex)Original
- BIML BIML-LLM inference:9 HostingPDF p. 19, [inference:9:hosting] Berryville Institute of Machine Learning (BIML)Original
- BIML BIML78 system:10 Denial of ServicePDF p. 26, [system:10:denial of service] Berryville Institute of Machine Learning (BIML)Original
Verwandte Bedrohungen
Weitere Einträge aus der Themengruppe Angriffe auf Modell und Betrieb.
Diese Bedrohung im eigenen System bewerten
Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.
Diesen Eintrag zitieren
Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.
„Denial-of-Service auf die Anwendung“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026. https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/denial-of-service-anwendung/