Versatile AI Risk Assessment

KI-BedrohungskatalogMissbrauch für Angriffe, Betrug und DesinformationProduktion

Schadsoftware

Angreifer lassen sich von KI-Modellen funktionsfähige Schadsoftware und Angriffswerkzeuge erzeugen oder verbessern. Das senkt die Einstiegshürde: Auch Täter ohne vertiefte Programmierkenntnisse können damit Angriffe vorbereiten.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 6 belegte Quellen

Beschreibung

KI-Modelle mit Code-Fähigkeiten können nicht nur nützliche Programme schreiben, sondern auch Schadcode: etwa Erpressungs- und Spionageprogramme oder Exploit-Code, also Programmcode, der gezielt Sicherheitslücken ausnutzt. Die eingebauten Schutzmechanismen der Modelle umgehen Angreifer über Jailbreaks (Eingaben, die die Sicherheitsvorkehrungen eines Modells aushebeln) oder weichen auf Modelle ohne solche Schranken aus. KI hilft zudem, Schwachstellen in Software schnell und teilweise automatisiert zu finden und in nutzbare Angriffswege zu überführen. Fachbehörden beobachten bislang vor allem eine Beschleunigung und Vereinfachung bestehender Angriffsmethoden; die Einstiegshürde für Täter sinkt dadurch jedoch spürbar.

Mögliche Auswirkung

Unternehmen müssen mit mehr und schneller entwickelten Angriffen rechnen, weil der Kreis möglicher Täter wächst und Angriffswerkzeuge leichter verfügbar werden. Gelangt solche Schadsoftware ins Unternehmen, drohen Betriebsunterbrechungen, verschlüsselte oder gestohlene Daten und hohe Wiederherstellungskosten. Wird ein selbst betriebenes KI-System für die Erzeugung von Schadcode missbraucht, kommen Haftungs- und Reputationsfragen für den Betreiber hinzu.

Beispiel

Ein Angreifer ohne vertiefte Programmierkenntnisse lässt sich von einem Sprachmodell ein funktionsfähiges Schadprogramm samt Tarnmechanismen erstellen und verschickt es als präparierten Bewerbungsanhang an die Personalabteilung.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM01:2025NIST AI RMF Abschnitt 2.9EU AI Act Article 55(1)(b) · Article 9(1), 9(2)(a), 9(2)(d)BSI R12 · R14

Belegte Referenzen (6)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Missbrauch für Angriffe, Betrug und Desinformation.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Schadsoftware“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/schadsoftware/

← Zurück zum vollständigen Katalog