Versatile AI Risk Assessment

KI-BedrohungskatalogAnwendungs- und IntegrationssicherheitProduktion

Unsicheres Tool-Design

Viele KI-Anwendungen handeln selbst, indem sie über angebundene Werkzeuge (Tools) E-Mails versenden oder Datenbanken abfragen. Sind diese Werkzeuge zu mächtig oder schlecht abgesichert, lösen Angreifer über das Modell nie vorgesehene Aktionen aus.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 8 belegte Quellen

Beschreibung

Werkzeuge sind Funktionen oder Plugins, die ein KI-Modell aufrufen darf, um Aufgaben zu erledigen. Die Schwachstelle entsteht beim Entwurf: Ein Werkzeug erhält mehr Rechte als nötig (Überprivilegierung), prüft übergebene Eingaben nicht streng genug oder bietet unsichere Schnittstellen wie direkten Zugriff auf die Kommandozeile. Angreifer nutzen das aus, indem sie das Modell mit manipulierten Eingaben, etwa einer Prompt Injection (in verarbeitete Texte eingeschleuste Anweisungen), zu Werkzeugaufrufen bewegen. Das Werkzeug führt die Aktion aus, weil es dem Modell vertraut. Da Werkzeuge oft Zugriffe besitzen, die Nutzern direkt verwehrt sind, verschaffen sie Angreifern zusätzliche Rechte.

Mögliche Auswirkung

Angreifer lösen unautorisierte Aktionen mit unmittelbarer Wirkung aus: Sie lesen, verändern oder löschen Daten, versenden E-Mails, stoßen Buchungen an oder führen Code aus. Eine einzige manipulierte Eingabe wirkt so bis in angebundene Geschäftssysteme hinein. Betroffen sind Betrieb, Datenschutz und Haftung des Unternehmens, bei personenbezogenen Daten auch Pflichten nach der DSGVO.

Beispiel

Ein E-Mail-Assistent soll Posteingänge nur zusammenfassen, darf über sein Werkzeug aber auch Nachrichten versenden. Eine präparierte eingehende E-Mail weist das Modell an, vertrauliche Korrespondenz weiterzuleiten; das Werkzeug führt den Versand an die fremde Adresse aus.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 ASI02:2026 · LLM06:2025NIST AI RMF Abschnitt 2.9 · Abschnitt 3.5MITRE ATLAS AML.T0053EU AI Act Article 14(4)(d) · Article 9(1), 9(2)(a), 9(2)(d)BSI R28

Belegte Referenzen (8)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Begriffe auf dieser Seite

Fachbegriffe aus dem Glossar, die in diesem Eintrag vorkommen. Jeder Verweis führt zur vollständigen Erklärung.

Weitere Einträge aus der Themengruppe Anwendungs- und Integrationssicherheit.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Unsicheres Tool-Design“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/unsicheres-tool-design/

← Zurück zum vollständigen Katalog