Versatile AI Risk Assessment
Wissensbasis

Bedrohungskatalog

Suchen und filtern Sie 52 KI‑Bedrohungen. Zu jedem Eintrag finden Sie eine Beschreibung, mögliche Auswirkungen, ein Beispiel, Gegenmaßnahmen und Quellen. Die Zuordnungen zu Rahmenwerken zeigen fachliche Bezüge. Sie belegen nicht, dass ein System die jeweiligen Anforderungen erfüllt.

Alle Bedrohungen mit Gegenmaßnahmen und belegten Referenzen

Bedrohungen mit Bezug je Rahmenwerk
Kein Filter gesetzt, die Liste zeigt den vollständigen Bestand.52 von 52 Bedrohungen

Alle Bedrohungen des Katalogs, sortierbar nach jeder Spalte
Merkliste
T-001 Lieferkette und Herkunft Lieferkette 4 13
T-002 Lieferkette und Herkunft Lieferkette 4 15
T-003 Lieferkette und Herkunft Lieferkette 4 16
T-004 Manipulation von Modell und Trainingsdaten Entwicklung 4 15
T-005 Manipulation von Modell und Trainingsdaten Entwicklung 4 11
T-006 Manipulation von Modell und Trainingsdaten Entwicklung 4 15
T-007 Manipulation von Modell und Trainingsdaten Entwicklung 6 12
T-008 Angriffe auf Modell und Betrieb Produktion 5 8
T-009 Angriffe auf Modell und Betrieb Produktion 4 14
T-010 Prompt-Angriffe und Umgehung von Schutzmechanismen Produktion 4 10
T-011 Prompt-Angriffe und Umgehung von Schutzmechanismen Produktion 5 12
T-012 Prompt-Angriffe und Umgehung von Schutzmechanismen Produktion 4 11
T-013 Prompt-Angriffe und Umgehung von Schutzmechanismen Produktion 4 8
T-014 Angriffe auf Modell und Betrieb Produktion 5 10
T-015 Angriffe auf Modell und Betrieb Produktion 5 5
T-016 Datenschutz und Datenabfluss Produktion 5 19
T-017 Datenschutz und Datenabfluss Produktion 4 18
T-018 Datenschutz und Datenabfluss Produktion 5 17
T-019 Anwendungs- und Integrationssicherheit Produktion 4 8
T-020 Anwendungs- und Integrationssicherheit Produktion 5 8
T-021 Anwendungs- und Integrationssicherheit Produktion 5 7
T-022 Angriffe auf Modell und Betrieb Produktion 5 6
T-023 Autonome KI und Agenten Produktion 5 7
T-024 Verlässlichkeit und verantwortliche Nutzung Produktion 5 11
T-025 Schädliche Inhalte Produktion 5 9
T-026 Schädliche Inhalte Produktion 4 2
T-027 Schädliche Inhalte Produktion 5 5
T-028 Schädliche Inhalte Produktion 5 5
T-029 Schädliche Inhalte Produktion 5 6
T-030 Schädliche Inhalte Produktion 5 7
T-031 Schädliche Inhalte Produktion 5 4
T-032 Schädliche Inhalte Produktion 5 4
T-033 Schädliche Inhalte Produktion 5 5
T-034 Missbrauch für Angriffe, Betrug und Desinformation Produktion 5 7
T-035 Missbrauch für Angriffe, Betrug und Desinformation Produktion 5 6
T-036 Missbrauch für Angriffe, Betrug und Desinformation Produktion 5 6
T-037 Missbrauch für Angriffe, Betrug und Desinformation Produktion 5 8
T-038 Verlässlichkeit und verantwortliche Nutzung Produktion 6 10
T-039 Autonome KI und Agenten Produktion 5 5
T-040 Autonome KI und Agenten Produktion 7 13
T-041 Anwendungs- und Integrationssicherheit Produktion 7 11
T-042 Verlässlichkeit und verantwortliche Nutzung Produktion 7 9
T-043 Prompt-Angriffe und Umgehung von Schutzmechanismen Produktion 6 11
T-044 Angriffe auf Modell und Betrieb Produktion 6 12
T-045 Anwendungs- und Integrationssicherheit Produktion 7 9
T-046 Datenschutz und Datenabfluss Produktion 6 10
T-047 Anwendungs- und Integrationssicherheit Produktion 6 14
T-048 Angriffe auf Modell und Betrieb Produktion 6 7
T-049 Anwendungs- und Integrationssicherheit Produktion 7 5
T-050 Verlässlichkeit und verantwortliche Nutzung Produktion 7 7
T-051 Autonome KI und Agenten Produktion 5 7
T-052 Autonome KI und Agenten Produktion 4 6

Katalogstand v2026.07.17.3 · 486 belegte Zuordnungen zu Rahmenwerken aus 21 Primärquellen.

Weiterführend

Nachschlagen und weiterarbeiten

Glossar

Die Begriffe hinter den Bedrohungen: Prompt Injection, agentisches System, Restrisiko und mehr, jeweils mit Kurzfassung und Verweis in den Katalog.

Zum Glossar
Rahmenwerke

Was hinter jeder Zuordnung steht: was ein Rahmenwerk regelt, welche Dokumente dafür stehen, wie weit es reicht und welche Bedrohungen es nicht erreicht.

Zu den Rahmenwerken
Quellenverzeichnis

Die geprüften Primärquellen mit Fassung, Lizenz und den Bedrohungen, die auf sie verweisen. Jede Fundstelle wurde gegen das Originaldokument geprüft.

Zum Verzeichnis
Interaktive Auswertungen

Denselben Katalog aus zehn Blickwinkeln: Verlauf einer Bedrohung, Bezug zum eigenen Systemtyp, Zuständigkeiten und die Lücken eines Regelwerks.

Auswertungen öffnen

Live‑Demo: eine Bedrohung selbst bewerten