Versatile AI Risk Assessment

KI-BedrohungskatalogAngriffe auf Modell und BetriebProduktion

Modell-Diebstahl

Angreifer erzeugen aus einem fremden KI-Modell eine funktionsfähige Kopie, indem sie es massenhaft abfragen oder direkt in die Infrastruktur eindringen. Sie stehlen so das geistige Eigentum, ohne das Original zu berühren.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 8 belegte Quellen

Beschreibung

Ein proprietäres, also unternehmenseigenes Modell steckt voller teurer Entwicklungsarbeit. Angreifer kopieren es auf zwei Wegen. Beim ersten fragen sie das Modell über die normale Schnittstelle massenhaft ab und trainieren aus den gesammelten Ein- und Ausgabepaaren ein eigenes Nachbau-Modell, ein sogenanntes Schatten- oder Klonmodell, das sich weitgehend gleich verhält. Beim zweiten dringen sie direkt in die Infrastruktur ein und ziehen die Modelldateien ab. Auch Seitenkanäle wie die elektromagnetische Abstrahlung der Hardware können Details verraten. Beweggründe sind die Ersparnis von Nutzungsgebühren, ein Konkurrenzprodukt, die Umgehung von Exportkontrollen oder die Vorbereitung weiterer Angriffe.

Mögliche Auswirkung

Das Unternehmen verliert geistiges Eigentum, das oft die Geschäftsgrundlage bildet: Ein Wettbewerber erhält vergleichbare Fähigkeiten, ohne die Entwicklungskosten zu tragen. Das kopierte Modell dient zudem als Sprungbrett für weitere Angriffe, etwa um adversariale Eingaben in Ruhe vorzubereiten. Die KI-Verordnung benennt den Modell-Diebstahl ausdrücklich als abzuwehrende Bedrohung und verlangt für Modelle mit systemischem Risiko einen angemessenen Schutz von Modellgewichten und Infrastruktur.

Beispiel

Ein Anbieter stellt ein spezialisiertes Klassifikationsmodell als kostenpflichtige Schnittstelle bereit. Ein Wettbewerber schickt über Wochen Millionen automatisierter Abfragen, speichert die Antworten und trainiert damit ein eigenes Modell, das den Dienst zu einem Bruchteil der Kosten nachbildet.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM10:2025NIST AI RMF Abschnitt 2.10 · NISTAML.031MITRE ATLAS AML.T0040 · AML.T0044EU AI Act Article 55(1)(d)BSI R24BIML BIML78 model:5

Belegte Referenzen (8)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Angriffe auf Modell und Betrieb.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Modell-Diebstahl“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/modell-diebstahl/

← Zurück zum vollständigen Katalog