Versatile AI Risk Assessment

KI-BedrohungskatalogAnwendungs- und IntegrationssicherheitProduktion

Graph-RAG-Vergiftung (Knowledge-Graph-Injection)

Manche KI-Systeme stützen ihre Antworten auf einen Wissensgraphen, ein Netz aus Begriffen und deren Beziehungen (Graph-RAG). Angreifer fügen falsche Knoten oder Verknüpfungen ein und verschieben damit gezielt die Schlussfolgerungen des Systems.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 7 Gegenmaßnahmen · 5 belegte Quellen

Beschreibung

Graph-RAG erweitert das Nachschlage-Verfahren RAG (Retrieval-Augmented Generation): Statt nur Textpassagen abzurufen, folgt das System einem Wissensgraphen, in dem Fakten als Knoten (etwa Personen, Produkte, Ereignisse) und ihre Beziehungen als Kanten gespeichert sind. Angreifer mit Schreibzugriff auf den Graphen oder auf die Datenwege, über die er befüllt wird, fügen erfundene Knoten und falsche Beziehungen ein oder verschieben bestehende Verknüpfungen. Weil das Modell diesen Verbindungen beim Schlussfolgern folgt, verzerrt schon eine einzelne manipulierte Beziehung viele Antworten: Die Fälschung erbt die Glaubwürdigkeit des gesamten Graphen. Der Mechanismus entspricht der Vergiftung einer Wissensbasis, zielt aber auf die Beziehungsstruktur statt auf einzelne Dokumente.

Mögliche Auswirkung

Das System zieht systematisch falsche Schlüsse mit großer Reichweite, denn eine manipulierte Beziehung wirkt auf alle Anfragen, die über sie laufen. Einzelne gefälschte Kanten sind zwischen Millionen echter Einträge schwer zu finden. Entscheidungen, Berichte und automatisierte Prozesse, die auf dem Graphen aufbauen, übernehmen die Fehler.

Beispiel

Ein Konzern pflegt einen Wissensgraphen über Lieferanten und deren Zertifizierungen, den ein KI-Assistent für Beschaffungsentscheidungen nutzt. Ein Angreifer fügt eine falsche Verknüpfung ein, die seine Firma als zertifizierten Lieferanten ausweist; der Assistent empfiehlt sie fortan als geprüfte Quelle.

Empfohlene Gegenmaßnahmen (7)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM04:2025NIST AI RMF NISTAML.015 · NISTAML.027EU AI Act Article 9(1), 9(2)(a), 9(2)(d)BSI R18

Belegte Referenzen (5)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Begriffe auf dieser Seite

Fachbegriffe aus dem Glossar, die in diesem Eintrag vorkommen. Jeder Verweis führt zur vollständigen Erklärung.

Weitere Einträge aus der Themengruppe Anwendungs- und Integrationssicherheit.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Graph-RAG-Vergiftung (Knowledge-Graph-Injection)“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/graph-rag-vergiftung/

← Zurück zum vollständigen Katalog