Schützen Sie Menschen, Daten und KI-Systeme mit belastbaren Kontrollen gegen neue Angriffsmuster
Bösartige KI-Tools wie WormGPT und FraudGPT verändern nicht nur die Qualität von Phishing-Mails, sondern auch die Geschwindigkeit, mit der Angreifer ganze Kampagnen aufsetzen, variieren und automatisieren. In diesem Seminar analysieren Sie typische Angriffsketten, in denen LLMs für Reconnaissance, Pretexting, Malware-Lure, Helpdesk-Bypass oder Business Email Compromise eingesetzt werden. Sie lernen, welche Verteidigungsmaßnahmen wirklich greifen, wenn Textqualität nicht mehr als Indikator taugt und Angriffe stark personalisiert sind.
Ein Schwerpunkt liegt auf Prompt-Injection und indirekter Prompt-Injection in Chatbots, RAG-Systemen und Agenten-Workflows. Sie erarbeiten, wie Angreifer über Dokumente, Links oder Tickets Anweisungen einschleusen, Daten abziehen oder Tool-Aufrufe missbrauchen. Darauf aufbauend entwickeln Sie Hardening-Maßnahmen wie Input- und Output-Filter, Guardrails, Zitier- und Quellenpflicht in RAG, sowie Secrets-Schutz für Tokens und API-Keys.
Gleichzeitig bauen Sie Detection-Ansätze: Welche Log-Quellen Sie brauchen, welche Signale in IdP, E-Mail, Proxy, EDR, DLP und GenAI-Telemetrie entstehen und wie daraus robuste Heuristiken und Playbooks für SOC und Incident Response werden. Am Ende können Sie GenAI-Use-Cases risikobasiert bewerten, Kontrollen priorisieren und Vorfälle so dokumentieren, dass Ursachen im Prozess und nicht nur im Modell sichtbar werden.
AngebotszielKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
- Angriffsketten mit bösartigen LLMs und automatisierten Kampagnen analysieren
- KI-gestütztes Phishing, Pretexting und Business Email Compromise erkennen
- Direkte und indirekte Prompt Injection in Chatbots, RAG und Agenten bewerten
- Input- und Output-Filter sowie Guardrails risikoorientiert einsetzen
- Quellenpflichten, Secrets-Schutz und sichere Tool-Aufrufe gestalten
- Red-Teaming-Szenarien und belastbare Sicherheitstests entwickeln
- Vorfälle nachvollziehbar dokumentieren und wirksam behandeln
ZielgruppeKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
Das Seminar richtet sich an IT-Sicherheitsbeauftragte, Security-Analyst/innen, SOC-Mitarbeitende, KI-Verantwortliche, Entwickler/innen sowie Fachkräfte aus Risikomanagement und Informationssicherheit.
VoraussetzungenKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
Grundkenntnisse in IT-Sicherheit, Netzwerken oder KI-Anwendungen werden vorausgesetzt. Erfahrungen mit LLMs, RAG oder Security Operations sind hilfreich.
InhalteKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
- Bedrohungsbild: bösartige KI in der Praxis
- WormGPT, FraudGPT und ähnliche Modelle: Fähigkeiten und Grenzen
- Angriffsketten mit GenAI: von Recon bis Exfiltration
- Warum klassische Security-Kontrollen oft zu spät greifen
- Prompt-Injection, Data Poisoning, Model Abuse
- Prompt-Injection in Chatbots, RAG und Agenten
- Indirekte Prompt-Injection über Dateien, Links, Tickets
- Poisoning von Trainingsdaten und Wissensbasen
- Abuse von Tools, Plugins und Actions
- KI-gestütztes Phishing und Social Engineering
- Business Email Compromise mit LLM-Textqualität
- Deepfake Voice: Angriffsabläufe und Erkennungsmerkmale
- Pretexting, Smishing, MFA-Fatigue, Helpdesk-Bypass
- Detection Engineering für GenAI-Angriffe
- Log-Quellen: E-Mail, IdP, EDR, Proxy, DLP, Chatbot-Telemetrie
- Signale und Heuristiken: Schreibmuster, TTPs, Anomalien
- Playbooks für SOC: Triage, Evidence, Eskalation
- Hardening von LLM- und RAG-Systemen
- Input/Output-Filter, Content Policies, Guardrails
- Secrets-Schutz: Token, API-Keys, Prompt-Leaks verhindern
- RAG-Sicherheit: Quellenbewertung, Chunking, Zitierpflicht
- Least Privilege für Agenten und Tool-Aufrufe
- Incident Response und Forensik bei KI-Missbrauch
- Beweissicherung: Prompts, Kontexte, Tool-Calls, Artefakte
- Root Cause: Lücke im Workflow statt nur im Modell
- Post-Incident Maßnahmen: Controls, Training, Monitoring
- Governance, Risiko und Compliance
- Risikobewertung für GenAI-Use-Cases (Threat Modeling)
- Policy-Design: erlaubte Daten, erlaubte Tools, Freigaben
- Lieferkette: Anbieterprüfung, Datenflüsse, Verträge
BildungspfadKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
- EU AI Act: Was Mitarbeitende jetzt wissen und beachten müssen
- Risikomanagement für KI: sicher und konform
- IAM mit KI: Angriffe stoppen, Zugriffe steuern
- Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
- KI-Sicherheit in der Cloud Grundkurs
- Security Copilots Grundkurs: SOC-Arbeit neu gedacht
- KI zur Spam und Scam Abwehr Training
- Monitoring von KI-Agenten: Kontrolle & Sicherheit
- KI Chatbots: Datenschutz, Urheberrecht und Haftung
- KI, Ethik & Compliance: Verantwortungsvoller Einsatz in Unternehmen und Behörden
- Shadow AI stoppen: KI-Nutzung sicher steuern
- KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
- AI Red Teaming für Rüstungs- und Defense-Systeme
- LLM Security: Injections erkennen & abwehren
- Defensive KI: IT-Infrastruktur wirklich absichern
- KI-Training ohne Datenleck: Security by Design
- KI-gestützte Phishing-Simulationen (Expert)
- KI-Sicherheitsprotokolle für IoT: Expert
AusbildungsnachweisKI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
Zertifikat der IAD GmbH
Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.
im Angebot

