Versatile AI Risk Assessment

QuellenverzeichnisEuropean Union (EUR-Lex)OJ L 2024/1689, 12.07.2024

Regulation (EU) 2024/1689 (Artificial Intelligence Act), authentic Official Journal text

„Regulation (EU) 2024/1689 (Artificial Intelligence Act), authentic Official Journal text“. Herausgeber: European Union (EUR-Lex). Herangezogener Stand: OJ L 2024/1689, 12.07.2024. Der Bedrohungskatalog von Versatile AI Risk Assessment belegt 51 seiner 52 Bedrohungen mit diesem Dokument, an 15 geprüften Fundstellen.

Stand: Juli 2026 · Katalogversion 2026.07.17.3

Angaben zum Dokument

Herausgeber
European Union (EUR-Lex)
Herangezogener Stand
OJ L 2024/1689, 12.07.2024
Jahr
nicht angegeben
Lizenz
nicht angegeben
Rahmenwerk
EU AI Act

Originaldokument beim Herausgeber öffnen Externer Verweis; maßgeblich ist immer die Fassung des Herausgebers.

Fundstellen im Katalog (15)

Jede Zeile nennt die Klausel, ihren Titel, die genaue Fundstelle im Dokument und die Bedrohungen, die sich darauf beziehen.

Klauseln dieses Dokuments mit den Bedrohungen, die darauf verweisen
Klausel Titel und Fundstelle Verweisende Bedrohungen
Article 13(1), 13(3)(b)(ii), (iv), (v) Transparency and provision of information to deployers Article 13(1), 13(3)(b)(ii), (iv), (v) Offenlegung sensibler InformationenExfiltration aus der ML-AnwendungÜbermäßiges Vertrauen in das KI-SystemFaktische Fehler (Halluzinationen)
Article 14(4)(b) Human oversight Article 14(4)(b) Übermäßiges Vertrauen in das KI-System
Article 14(4)(d) Human oversight Article 14(4)(d); for automation bias, Article 14(4)(b) Prompt Injection – DirektPrompt Injection – IndirektUnsicheres Tool-DesignExcessive Agency (übermäßige Handlungsermächtigung)Agenten-KI / Autonome AgentenMCP-Hijacking (Model Context Protocol)
Article 15(5) Accuracy, robustness and cybersecurity Article 15(5), including the express references to data/model poisoning, adversarial examples/evasion, confidentiality attacks and model flaws Agenten-Memory-Poisoning (persistenter Kontext)Unsichere Inter-Agent-Kommunikation (A2A/MCP)
Article 25(4) Responsibilities along the AI value chain Article 25(4) Lieferkette – InfrastrukturLieferkette – ModelleLieferkette – DatensätzeRAG-spezifische Angriffe (Document Poisoning)Middleware-Exploits (Angriffe auf AI-Frameworks)
Article 26(5) Obligations of deployers of high-risk AI systems Article 26(5) Adversariale EingabenDenial-of-Service auf das ModellCost Harvesting / ZweckentfremdungDenial-of-Service auf die AnwendungAgenten-KI / Autonome AgentenModell-Drift & -DegradationAgenten-Memory-Poisoning (persistenter Kontext)
Article 4 AI literacy Article 4 Übermäßiges Vertrauen in das KI-SystemShadow AI (nicht genehmigte Nutzung von KI-Diensten)
Article 5(1)(a) Prohibited AI practices Article 5(1)(a); where the catalogue cites exploitation, compare Article 5(1)(b) Unethisches VerhaltenSocial EngineeringBetrugDesinformation
Article 50(2), 50(4) Transparency obligations for providers and deployers of certain AI systems Article 50(2) and 50(4) Desinformation
Article 53(1)(a) Obligations for providers of general-purpose AI models Article 53(1)(a) and Annex XI Lieferkette – InfrastrukturLieferkette – ModelleLieferkette – DatensätzeBackdoor im ML-ModellSleepy Agent (zeit-/ereignisgetriggerte verdeckte Instruktionen)
Article 53(1)(d) Obligations for providers of general-purpose AI models Article 53(1)(d) Lieferkette – DatensätzeVergiftung der TrainingsdatenGezielte Datenvergiftung / Label-Vergiftung
Article 55(1)(a) Obligations of providers of general-purpose AI models with systemic risk Article 55(1)(a) Vergiftung der TrainingsdatenGezielte Datenvergiftung / Label-VergiftungBackdoor im ML-ModellSleepy Agent (zeit-/ereignisgetriggerte verdeckte Instruktionen)Adversariale EingabenPrompt Injection – DirektPrompt Injection – IndirektJailbreaksExtraktion des Meta-PromptsPrivacy-AngriffeMisalignment (Fehlausrichtung)Agenten-KI / Autonome AgentenMultimodale Angriffe
Article 55(1)(b) Obligations of providers of general-purpose AI models with systemic risk Article 55(1)(b) JailbreaksOffenlegung sensibler InformationenHassrede und DiskriminierungSexuelle InhalteGewalt / gefährliche HandlungenKontroverse ThemenRechtswidrige HandlungenSelbstverletzungBelästigungUnethisches VerhaltenSocial EngineeringBetrugSchadsoftwareDesinformationMisalignment (Fehlausrichtung)Modell-Drift & -Degradation
Article 55(1)(d) Obligations of providers of general-purpose AI models with systemic risk Article 55(1)(d) Lieferkette – InfrastrukturLieferkette – ModelleModell-DiebstahlDenial-of-Service auf das ModellCost Harvesting / ZweckentfremdungExfiltration aus der ML-AnwendungAnwendungs-SchwachstellenDenial-of-Service auf die AnwendungMultimodale AngriffeModell-ReconnaissanceMiddleware-Exploits (Angriffe auf AI-Frameworks)Seitenkanal-Angriffe (Timing-Analyse)
Article 9(1), 9(2)(a), 9(2)(d) Risk management system Article 9(1), 9(2)(a), 9(2)(d), read with Article 9(3) Vergiftung der TrainingsdatenBackdoor im ML-ModellSleepy Agent (zeit-/ereignisgetriggerte verdeckte Instruktionen)Adversariale EingabenJailbreaksDenial-of-Service auf das ModellCost Harvesting / ZweckentfremdungExfiltration aus der ML-AnwendungUnsicherer Umgang mit ModellausgabenUnsicheres Tool-DesignAnwendungs-SchwachstellenDenial-of-Service auf die AnwendungExcessive Agency (übermäßige Handlungsermächtigung)Kontroverse ThemenUnethisches VerhaltenSocial EngineeringSchadsoftwareFaktische Fehler (Halluzinationen)Misalignment (Fehlausrichtung)Agenten-KI / Autonome AgentenRAG-spezifische Angriffe (Document Poisoning)Multimodale AngriffeMiddleware-Exploits (Angriffe auf AI-Frameworks)Cross-Tenant-Leakage (Multi-Tenant Vector-DB)MCP-Hijacking (Model Context Protocol)Seitenkanal-Angriffe (Timing-Analyse)Graph-RAG-Vergiftung (Knowledge-Graph-Injection)Agenten-Memory-Poisoning (persistenter Kontext)Unsichere Inter-Agent-Kommunikation (A2A/MCP)

Diese Seite gibt keine Normtexte wieder. Sie nennt Kennung, Titel und Fundstelle der Klausel; der Wortlaut steht im Originaldokument. Die Zuordnungen sind taxonomisch und kein Konformitätsnachweis.

Bedrohungen mit Bezug auf dieses Dokument (51)

Nach Themengruppe geordnet. Jeder Eintrag führt zur vollständigen Bedrohungsseite.

Missbrauch für Angriffe, Betrug und Desinformation

Prompt-Angriffe und Umgehung von Schutzmechanismen

Weitere Dokumente desselben Herausgebers

Alle im Katalog belegten Dokumente von European Union (EUR-Lex).

Vom Beleg zur Bewertung

Der vollständige Katalog nennt zu jeder Bedrohung die Gegenmaßnahmen, die mögliche Auswirkung und alle belegten Fundstellen. Die Live-Demo läuft ohne Registrierung lokal in Ihrem Browser.

Diese Seite zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diese Quellenseite.

„Regulation (EU) 2024/1689 (Artificial Intelligence Act), authentic Official Journal text“ (European Union (EUR-Lex)). Fundstellen im KI-Bedrohungskatalog, Versatile AI Risk Assessment, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/quellen/eu-ki-verordnung-2024-1689/

← Zurück zum Quellenverzeichnis