Versatile AI Risk Assessment

KI-BedrohungskatalogAngriffe auf Modell und BetriebProduktion

Denial-of-Service auf das Modell

Angreifer überlasten das KI-Modell mit besonders aufwendigen Anfragen, bis der Dienst langsamer wird oder ausfällt. Sie nutzen aus, dass KI-Berechnungen viel teure Rechenleistung binden.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 10 belegte Quellen

Beschreibung

KI-Berechnungen benötigen viel spezialisierte und teure Rechenleistung; diese Kapazität ist oft der Engpass des Systems. Angreifer konstruieren gezielt Eingaben, die möglichst viel nutzlose Rechenarbeit erzwingen: sogenannte Sponge Examples (Schwamm-Eingaben), die die Rechenzeit in die Höhe treiben, sehr lange Eingaben, die das Verarbeitungsbudget erschöpfen, oder Anfragen, die das Modell in Schleifen laufen lassen. Auch eine Flut einzeln harmloser Anfragen kann die Grafikprozessoren sättigen. Für zahlende Nutzer wird der Dienst dann langsam oder unerreichbar.

Mögliche Auswirkung

Der KI-Dienst verschlechtert sich bis zum Ausfall, und die Rechenkosten sowie die Antwortzeiten schnellen in die Höhe. Legitime Nutzer und angebundene Geschäftsprozesse werden blockiert. Für Hochrisiko-Systeme ist die Verfügbarkeit Teil der geforderten Robustheit; ein Ausfall kann abhängige Abläufe stoppen.

Beispiel

Ein Kundenservice-Chatbot erhält automatisiert Tausende bewusst verschachtelter Anfragen mit maximaler Textlänge. Die Grafikprozessoren im Hintergrund sind ausgelastet, und echte Kundenanfragen bleiben minutenlang unbeantwortet.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM10:2025NIST AI RMF Abschnitt 2.9 · NISTAML.014MITRE ATLAS AML.T0029EU AI Act Article 26(5) · Article 55(1)(d) · Article 9(1), 9(2)(a), 9(2)(d)BSI R28BIML BIML-LLM input:5 · BIML78 system:10

Belegte Referenzen (10)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Angriffe auf Modell und Betrieb.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Denial-of-Service auf das Modell“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/denial-of-service-modell/

← Zurück zum vollständigen Katalog