• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

KKC_0121 | KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Erkenne, härte und untersuche KI-gestützte Angriffe auf LLMs, RAG-Systeme und Agenten

Zusammenfassung
Infos zum Download

Schützen Sie Menschen, Daten und KI-Systeme mit belastbaren Kontrollen gegen neue Angriffsmuster

Bösartige KI-Tools wie WormGPT und FraudGPT verändern nicht nur die Qualität von Phishing-Mails, sondern auch die Geschwindigkeit, mit der Angreifer ganze Kampagnen aufsetzen, variieren und automatisieren. In diesem Seminar analysieren Sie typische Angriffsketten, in denen LLMs für Reconnaissance, Pretexting, Malware-Lure, Helpdesk-Bypass oder Business Email Compromise eingesetzt werden. Sie lernen, welche Verteidigungsmaßnahmen wirklich greifen, wenn Textqualität nicht mehr als Indikator taugt und Angriffe stark personalisiert sind.

Ein Schwerpunkt liegt auf Prompt-Injection und indirekter Prompt-Injection in Chatbots, RAG-Systemen und Agenten-Workflows. Sie erarbeiten, wie Angreifer über Dokumente, Links oder Tickets Anweisungen einschleusen, Daten abziehen oder Tool-Aufrufe missbrauchen. Darauf aufbauend entwickeln Sie Hardening-Maßnahmen wie Input- und Output-Filter, Guardrails, Zitier- und Quellenpflicht in RAG, sowie Secrets-Schutz für Tokens und API-Keys.

Gleichzeitig bauen Sie Detection-Ansätze: Welche Log-Quellen Sie brauchen, welche Signale in IdP, E-Mail, Proxy, EDR, DLP und GenAI-Telemetrie entstehen und wie daraus robuste Heuristiken und Playbooks für SOC und Incident Response werden. Am Ende können Sie GenAI-Use-Cases risikobasiert bewerten, Kontrollen priorisieren und Vorfälle so dokumentieren, dass Ursachen im Prozess und nicht nur im Modell sichtbar werden.

Angebotsziel
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

  • Angriffsketten mit bösartigen LLMs und automatisierten Kampagnen analysieren
  • KI-gestütztes Phishing, Pretexting und Business Email Compromise erkennen
  • Direkte und indirekte Prompt Injection in Chatbots, RAG und Agenten bewerten
  • Input- und Output-Filter sowie Guardrails risikoorientiert einsetzen
  • Quellenpflichten, Secrets-Schutz und sichere Tool-Aufrufe gestalten
  • Red-Teaming-Szenarien und belastbare Sicherheitstests entwickeln
  • Vorfälle nachvollziehbar dokumentieren und wirksam behandeln

Zielgruppe
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Das Seminar richtet sich an IT-Sicherheitsbeauftragte, Security-Analyst/innen, SOC-Mitarbeitende, KI-Verantwortliche, Entwickler/innen sowie Fachkräfte aus Risikomanagement und Informationssicherheit.

Voraussetzungen
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Grundkenntnisse in IT-Sicherheit, Netzwerken oder KI-Anwendungen werden vorausgesetzt. Erfahrungen mit LLMs, RAG oder Security Operations sind hilfreich.

Inhalte
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

  • Bedrohungsbild: bösartige KI in der Praxis
    • WormGPT, FraudGPT und ähnliche Modelle: Fähigkeiten und Grenzen
    • Angriffsketten mit GenAI: von Recon bis Exfiltration
    • Warum klassische Security-Kontrollen oft zu spät greifen
  • Prompt-Injection, Data Poisoning, Model Abuse
    • Prompt-Injection in Chatbots, RAG und Agenten
    • Indirekte Prompt-Injection über Dateien, Links, Tickets
    • Poisoning von Trainingsdaten und Wissensbasen
    • Abuse von Tools, Plugins und Actions
  • KI-gestütztes Phishing und Social Engineering
    • Business Email Compromise mit LLM-Textqualität
    • Deepfake Voice: Angriffsabläufe und Erkennungsmerkmale
    • Pretexting, Smishing, MFA-Fatigue, Helpdesk-Bypass
  • Detection Engineering für GenAI-Angriffe
    • Log-Quellen: E-Mail, IdP, EDR, Proxy, DLP, Chatbot-Telemetrie
    • Signale und Heuristiken: Schreibmuster, TTPs, Anomalien
    • Playbooks für SOC: Triage, Evidence, Eskalation
  • Hardening von LLM- und RAG-Systemen
    • Input/Output-Filter, Content Policies, Guardrails
    • Secrets-Schutz: Token, API-Keys, Prompt-Leaks verhindern
    • RAG-Sicherheit: Quellenbewertung, Chunking, Zitierpflicht
    • Least Privilege für Agenten und Tool-Aufrufe
  • Incident Response und Forensik bei KI-Missbrauch
    • Beweissicherung: Prompts, Kontexte, Tool-Calls, Artefakte
    • Root Cause: Lücke im Workflow statt nur im Modell
    • Post-Incident Maßnahmen: Controls, Training, Monitoring
  • Governance, Risiko und Compliance
    • Risikobewertung für GenAI-Use-Cases (Threat Modeling)
    • Policy-Design: erlaubte Daten, erlaubte Tools, Freigaben
    • Lieferkette: Anbieterprüfung, Datenflüsse, Verträge

Bildungspfad
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Lernstufe 1
  • EU AI Act: Was Mitarbeitende jetzt wissen und beachten müssen
  • Risikomanagement für KI: sicher und konform
  • IAM mit KI: Angriffe stoppen, Zugriffe steuern
  • Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
  • KI-Sicherheit in der Cloud Grundkurs
  • Security Copilots Grundkurs: SOC-Arbeit neu gedacht
  • KI zur Spam und Scam Abwehr Training
  • Monitoring von KI-Agenten: Kontrolle & Sicherheit
Lernstufe 2
  • KI Chatbots: Datenschutz, Urheberrecht und Haftung
  • KI, Ethik & Compliance: Verantwortungsvoller Einsatz in Unternehmen und Behörden
  • Shadow AI stoppen: KI-Nutzung sicher steuern
  • KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
  • AI Red Teaming für Rüstungs- und Defense-Systeme
Lernstufe 3
  • LLM Security: Injections erkennen & abwehren
  • Defensive KI: IT-Infrastruktur wirklich absichern
  • KI-Training ohne Datenleck: Security by Design
Lernstufe 4
  • KI-gestützte Phishing-Simulationen (Expert)
  • KI-Sicherheitsprotokolle für IoT: Expert

Ausbildungsnachweis
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Zertifikat der IAD GmbH

Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.

NEU
im Angebot

KKC_0121 | KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
1.090,00 €(1.297,10 € inkl. 19% Mwst)