Versatile AI Risk Assessment

KI-BedrohungskatalogAnwendungs- und IntegrationssicherheitProduktion

RAG-spezifische Angriffe (Document Poisoning)

Angreifer schleusen präparierte Dokumente in die Wissensbasis ein, aus der ein KI-System per RAG (Retrieval-Augmented Generation, Nachschlagen in eigenen Dokumenten) schöpft. Beim Abruf übernimmt das System falsche Inhalte oder versteckte Befehle.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 7 Gegenmaßnahmen · 11 belegte Quellen

Beschreibung

Viele KI-Assistenten im Unternehmen stützen ihre Antworten auf eine eigene Wissensbasis aus Wikis, Laufwerken, E-Mails oder Tickets. Angreifer nutzen jeden Weg, über den Inhalte in diese Wissensbasis gelangen: einen öffentlichen Kanal, eine eingehende E-Mail, ein geteiltes Dokument, einen Datei-Upload. Dort platzieren sie Inhalte, die gezielt bei bestimmten Suchanfragen gefunden werden und falsche Fakten oder versteckte Anweisungen (Indirect Prompt Injection) enthalten. Das Modell behandelt abgerufene Texte als vertrauenswürdig, gibt die gewünschte Falschantwort aus oder befolgt die Anweisung. Zugriff auf das Modell oder sein Training brauchen Angreifer dafür nicht.

Mögliche Auswirkung

Falsche Antworten erscheinen mit der Glaubwürdigkeit interner Quellen und fließen in Entscheidungen ein. Versteckte Anweisungen können vertrauliche Daten ausleiten oder Aktionen anstoßen. Die Vergiftung bleibt in der Wissensbasis bestehen und wirkt auf alle künftigen Anfragen, bis sie gefunden und entfernt wird; betroffen sind Geschäftsentscheidungen, Datenschutz und Compliance.

Beispiel

Ein Angreifer sendet eine unauffällige E-Mail mit versteckten Anweisungen an die Buchhaltung. Der KI-Assistent nimmt sie in seine Wissensbasis auf; fragt eine Mitarbeiterin später nach der Bankverbindung eines Lieferanten, nennt der Assistent das Konto des Angreifers.

Empfohlene Gegenmaßnahmen (7)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 ASI06:2026 · LLM01:2025 · LLM04:2025 · LLM08:2025NIST AI RMF NISTAML.015 · NISTAML.027MITRE ATLAS AML.T0051EU AI Act Article 25(4) · Article 9(1), 9(2)(a), 9(2)(d)BSI R18BIML BIML-LLM raw:10

Belegte Referenzen (11)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Begriffe auf dieser Seite

Fachbegriffe aus dem Glossar, die in diesem Eintrag vorkommen. Jeder Verweis führt zur vollständigen Erklärung.

Weitere Einträge aus der Themengruppe Anwendungs- und Integrationssicherheit.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„RAG-spezifische Angriffe (Document Poisoning)“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/rag-document-poisoning/

← Zurück zum vollständigen Katalog