Versatile AI Risk Assessment

KI-BedrohungskatalogAngriffe auf Modell und BetriebProduktion

Denial-of-Service auf die Anwendung

Angreifer machen die KI-Anwendung für legitime Nutzer unerreichbar, indem sie die Anwendungsschicht mit Anfragen fluten oder ihre Ressourcen erschöpfen. Der Dienst wird stark verlangsamt oder fällt aus.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 6 belegte Quellen

Beschreibung

Dieser Angriff zielt nicht auf die Rechenlast des Modells, sondern auf die Anwendungsschicht darum herum: Webserver, Schnittstellen-Gateway, Verbindungen und Speicher. Angreifer überfluten den Dienst mit einer Masse von Anfragen, oft verteilt aus vielen gekaperten Quellen (verteilter Denial-of-Service, DDoS), oder halten mit langsam gesendeten Anfragen (Slowloris) dauerhaft Verbindungen offen, bis keine mehr frei ist. Auch das gezielte Erschöpfen von Verbindungs- und Speicherreserven gehört dazu. Es handelt sich um einen klassischen Verfügbarkeitsangriff auf die Betriebsumgebung des KI-Dienstes.

Mögliche Auswirkung

Der KI-Dienst ist für legitime Nutzer nicht mehr oder nur verzögert erreichbar; abhängige Geschäftsprozesse stehen still. Neben dem Betriebsausfall drohen Vertragsstrafen aus Dienstgütevereinbarungen und Reputationsschäden. Für Hochrisiko-Systeme ist die dauerhafte Verfügbarkeit Teil der geforderten Robustheit und Betriebsüberwachung.

Beispiel

Während einer Produktvorstellung lenkt ein Angreifer ein Netz gekaperter Rechner auf das Kundenportal mit KI-Assistent. Die Anfrageflut überlastet das Schnittstellen-Gateway, und tausende echte Besucher erhalten nur noch Fehlermeldungen.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

MITRE ATLAS AML.T0029EU AI Act Article 26(5) · Article 55(1)(d) · Article 9(1), 9(2)(a), 9(2)(d)BIML BIML-LLM inference:9 · BIML78 system:10

Belegte Referenzen (6)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Angriffe auf Modell und Betrieb.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Denial-of-Service auf die Anwendung“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/denial-of-service-anwendung/

← Zurück zum vollständigen Katalog