Versatile AI Risk Assessment

KI-BedrohungskatalogAngriffe auf Modell und BetriebProduktion

Seitenkanal-Angriffe (Timing-Analyse)

Angreifer schließen aus beobachtbaren Nebeneffekten des Betriebs, etwa aus Antwortzeiten oder dem Zeittakt der Ausgabe, auf verborgene Informationen des Modells, seiner Prompts oder seines Zustands.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 6 Gegenmaßnahmen · 7 belegte Quellen

Beschreibung

Auch ohne direkten Zugriff verrät ein laufendes System Informationen über messbare Nebeneffekte, sogenannte Seitenkanäle. Angreifer messen zum Beispiel, wie lange eine Antwort dauert (Inferenz-Latenz), in welchem Zeittakt die Ausgabe Wort für Wort erscheint (Token-Streaming) oder ob eine Berechnung auffällig schnell aus einem Zwischenspeicher kommt (Cache-Treffer). Aus solchen Zeitmustern lassen sich Rückschlüsse auf die Bauart des Modells, auf Teile eines verborgenen System-Prompts (der internen Grundanweisung an das Modell) oder auf die vom System verarbeiteten Daten ziehen. Nötig ist nur die Beobachtung von außen sichtbarer Zeitsignale, kein Einbruch.

Mögliche Auswirkung

Über den Umweg der Zeitmessung können Modell- und Konfigurationsdetails, Teile vertraulicher System-Prompts oder Hinweise auf verarbeitete Daten abfließen, ohne dass ein klassischer Einbruch nötig ist. Die gewonnenen Erkenntnisse verstärken Auskundschaftung und Modell-Diebstahl. Weil die Zeitsignale zum normalen Betrieb gehören, sind solche Angriffe schwer vollständig zu verhindern.

Beispiel

Ein Dienst gibt seine Antworten Wort für Wort aus. Ein Angreifer misst die winzigen Verzögerungen zwischen den Wörtern und kann daraus ableiten, ob seine Testeingabe Teile des verborgenen System-Prompts getroffen hat, den der Betreiber eigentlich geheim halten wollte.

Empfohlene Gegenmaßnahmen (6)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM02:2025 · LLM10:2025NIST AI RMF MEASURE 2.7 · NISTAML.031MITRE ATLAS AML.T0040EU AI Act Article 55(1)(d) · Article 9(1), 9(2)(a), 9(2)(d)

Belegte Referenzen (7)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Angriffe auf Modell und Betrieb.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Seitenkanal-Angriffe (Timing-Analyse)“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/seitenkanal-angriffe/

← Zurück zum vollständigen Katalog