Versatile AI Risk Assessment

KI-BedrohungskatalogLieferkette und HerkunftLieferkette

Lieferkette – Infrastruktur

Angreifer kompromittieren die technische Umgebung, in der ein KI-System entwickelt und betrieben wird: Cloud-Dienste, Entwicklungswerkzeuge und Software-Bausteine von Drittanbietern. So verschaffen sie sich Zugriff auf Systeme, Daten und Modelle.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 4 Gegenmaßnahmen · 13 belegte Quellen

Beschreibung

Ein KI-System entsteht nicht im leeren Raum: Es stützt sich auf Cloud-Plattformen, Programmbibliotheken, Entwicklungswerkzeuge und Dienste externer Anbieter. Jede dieser Komponenten kann Schwachstellen enthalten oder gezielt manipuliert sein. Angreifer nutzen zum Beispiel verwundbare oder gefälschte Software-Pakete, offen erreichbare KI-Server oder ungesicherte Container-Registries (Speicherorte für einsatzfertige Software-Pakete), um unbemerkt einzudringen. Gelingt der Einstieg, können sie Systeme und Netzwerke übernehmen, Daten abziehen oder das Modell selbst verändern. Das Risiko betrifft die gesamte Kette vom Training bis zum laufenden Betrieb und entsteht oft außerhalb des eigenen Hauses, beim Anbieter oder Lieferanten.

Mögliche Auswirkung

Eine kompromittierte Infrastruktur kann den Betrieb des KI-Systems stören oder lahmlegen und die Integrität des Modells zerstören: Auf die Ergebnisse ist dann kein Verlass mehr. Vertrauliche Daten wie Trainingsdaten, Zugangsschlüssel oder Kundendaten können abfließen. Es folgen Kosten für Wiederherstellung und Aufklärung, Melde- und Haftungsrisiken nach DSGVO und EU AI Act sowie Reputationsschäden bei Kunden und Partnern.

Beispiel

Ein Entwicklungsteam installiert eine gängige KI-Programmbibliothek. Angreifer haben in den offiziellen Paketkanal eine gefälschte Abhängigkeit eingeschleust, die beim Installieren unbemerkt Zugangsdaten und Systeminformationen an einen fremden Server sendet. Genau das traf Nutzer einer Vorabversion eines weit verbreiteten KI-Frameworks.

Empfohlene Gegenmaßnahmen (4)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM03:2025NIST AI RMF Abschnitt 2.12 · GOVERN 6.1 · MAP 4.1 · NISTAML.05MITRE ATLAS AML.T0010EU AI Act Article 25(4) · Article 53(1)(a) · Article 55(1)(d)BSI R1BIML BIML-LLM inference:9 · BIML78 inference:4 · BIML78 raw:3

Belegte Referenzen (13)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Lieferkette und Herkunft.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Lieferkette – Infrastruktur“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/lieferkette-infrastruktur/

← Zurück zum vollständigen Katalog