Schützen Sie LLM-Anwendungen vor Manipulation und Datenabfluss
In diesem Seminar erarbeiten Sie die wichtigsten Konzepte, Werkzeuge und Einsatzmöglichkeiten praxisnah. Im Mittelpunkt stehen moderne KI-Entwicklung mit Sprachmodellen, Automatisierung, Datenpipelines, Tools und praxisnahen Implementierungen. Sie lernen typische Einsatzszenarien kennen, bewerten Chancen und Grenzen und übertragen die Inhalte auf konkrete Aufgaben aus dem Arbeitsalltag.
Praxisnahe Übungen, Beispiele und Leitfragen helfen Ihnen, das Thema strukturiert, sicher und nachvollziehbar anzuwenden.
AngebotszielLLM Security: Injections erkennen & abwehren
- Zentrale Sicherheitsrisiken von LLM-Anwendungen erkennen
- Prompt Injection, Datenabfluss und Manipulationsversuche einordnen
- Schutzmaßnahmen für Prompts, Tools, Datenquellen und Ausgaben planen
- LLM-Anwendungen mit Validierung und Zugriffskontrollen absichern
- Risiken in Automatisierung, RAG und Datenpipelines bewerten
- Praxisnahe Leitfragen für sichere KI-Anwendungen ableiten
ZielgruppeLLM Security: Injections erkennen & abwehren
Das Seminar richtet sich an Entwickler/innen, Security-Verantwortliche, IT-Teams, KI-Projektleitungen und Architekt/innen, die LLM-Anwendungen sicherer gestalten möchten.
VoraussetzungenLLM Security: Injections erkennen & abwehren
Empfohlen werden Grundkenntnisse zu IT-Sicherheit, Softwareentwicklung oder KI-Anwendungen. Erste Erfahrungen mit LLMs oder APIs erleichtern den Einstieg.
InhalteLLM Security: Injections erkennen & abwehren
- Grundlagen der LLM-Architektur und Angriffsflächen
- Funktionsweise von Transformern und Tokenizern aus Sicherheitsperspektive
- Unterschiede zwischen klassischer AppSec und LLM-Security
- Überblick über die OWASP Top 10 für Large Language Models
- Lifecycle einer KI-Anwendung und kritische Punkte
- Prompt Injection und Jailbreaking (Red Teaming)
- Direkte Prompt Injection (DAN, Developer Mode, Obfuscation)
- Jailbreaking-Techniken zur Umgehung von Sicherheitsrichtlinien
- Automatisierte Angriffe auf LLM-APIs
- Payload-Generierung und Token-Manipulation
- Indirect Prompt Injection und RAG-Security
- Angriffsvektoren über externe Datenquellen (E-Mails, Websites)
- Manipulation von Retrieval Augmented Generation (RAG) Systemen
- Versteckte Instruktionen in Dokumenten und Bildern
- Exfiltration von Unternehmensdaten durch Prompt-Hacking
- Abwehrstrategien und Defense-in-Depth
- Implementierung von Input- und Output-Filtern
- Einsatz von LLM-Firewalls und Guardrails (z. B. NVIDIA NeMo)
- Prompt-Härtung und System-Prompt-Design
- Erkennung von adversarialen Eingaben
- Governance und sicherer Betrieb
- Monitoring und Logging von LLM-Interaktionen
- Rate Limiting gegen Model Denial of Service
- Richtlinien für den sicheren Einsatz von Generativer KI
- Aufbau einer internen Red Teaming Strategie
BildungspfadLLM Security: Injections erkennen & abwehren
- EU AI Act: Was Mitarbeitende jetzt wissen und beachten müssen
- Risikomanagement für KI: sicher und konform
- IAM mit KI: Angriffe stoppen, Zugriffe steuern
- Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
- KI-Sicherheit in der Cloud Grundkurs
- Security Copilots Grundkurs: SOC-Arbeit neu gedacht
- KI zur Spam und Scam Abwehr Training
- Monitoring von KI-Agenten: Kontrolle & Sicherheit
- KI Chatbots: Datenschutz, Urheberrecht und Haftung
- KI, Ethik & Compliance: Verantwortungsvoller Einsatz in Unternehmen und Behörden
- Shadow AI stoppen: KI-Nutzung sicher steuern
- KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
- AI Red Teaming für Rüstungs- und Defense-Systeme
- LLM Security: Injections erkennen & abwehren
- Defensive KI: IT-Infrastruktur wirklich absichern
- KI-Training ohne Datenleck: Security by Design
- KI-gestützte Phishing-Simulationen (Expert)
- KI-Sicherheitsprotokolle für IoT: Expert
AusbildungsnachweisLLM Security: Injections erkennen & abwehren
Zertifikat der IAD GmbH
Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.
im Angebot

