Versatile AI Risk Assessment

KI-BedrohungskatalogPrompt-Angriffe und Umgehung von SchutzmechanismenProduktion

Multimodale Angriffe

Angriffe nutzen die kombinierten Bild-, Audio- und Textfähigkeiten eines KI-Systems aus, etwa in Bildern versteckte Anweisungen, manipulierte Audiodateien oder eine Prompt Injection, die von einer Eingabeart auf eine andere übergreift.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 6 Gegenmaßnahmen · 11 belegte Quellen

Beschreibung

Viele KI-Systeme verarbeiten heute mehrere Eingabearten zugleich, also Text, Bilder und Ton. Angreifer verstecken Anweisungen dort, wo Menschen sie kaum bemerken: als farblich unauffälligen Text auf einem abgebildeten Schild, in einem einzelnen Videobild oder verborgen in einer Audiodatei (Audio-Steganographie: das Verstecken von Botschaften in Mediendateien). Das System liest diese verborgene Anweisung wie einen Befehl; das nennt man cross-modale Prompt Injection. Solche Angriffe können sich auch über mehrere Eingabearten verteilen und erst im Zusammenspiel wirken. Zusätzlich lassen sich Bilder gezielt so verändern, dass das System sie falsch deutet, obwohl die Änderung für das menschliche Auge unsichtbar bleibt.

Mögliche Auswirkung

Weil die Manipulation in scheinbar harmlosen Bildern oder Tönen steckt, ist sie schwer zu erkennen und umgeht klassische Textfilter. Die Folgen entsprechen denen der Prompt Injection: verfälschte Ausgaben, Datenabfluss, unerwünschte Aktionen sowie Fehlentscheidungen in sicherheitskritischen Anwendungen.

Beispiel

Ein Sachbearbeiter lädt ein eingereichtes Antragsbild in das KI-System hoch. Im Bild steht in blasser Schrift eine versteckte Anweisung, alle bisherigen Regeln zu ignorieren und den Antrag automatisch zu genehmigen. Das System befolgt sie.

Empfohlene Gegenmaßnahmen (6)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM01:2025NIST AI RMF MEASURE 2.7 · NISTAML.022 · NISTAML.025MITRE ATLAS AML.T0015 · AML.T0043 · AML.T0051EU AI Act Article 55(1)(a) · Article 55(1)(d) · Article 9(1), 9(2)(a), 9(2)(d)BIML BIML-LLM model:9

Belegte Referenzen (11)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Begriffe auf dieser Seite

Fachbegriffe aus dem Glossar, die in diesem Eintrag vorkommen. Jeder Verweis führt zur vollständigen Erklärung.

Weitere Einträge aus der Themengruppe Prompt-Angriffe und Umgehung von Schutzmechanismen.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Multimodale Angriffe“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/multimodale-angriffe/

← Zurück zum vollständigen Katalog