TagesseminarKI-Grundlagen, Strategie & Technologie

KI-Systeme pentesten: OWASP Top 10 für LLM-Anwendungen

Ganztägiges Seminar, das ein KI-Thema fundiert und praxisnah vermittelt.

KI-Systeme pentesten: OWASP Top 10 für LLM-Anwendungen — Werkzeuge: garak, PyRIT, Promptfoo.

MODUL 01: TESTMETHODIK FÜR KI-ANWENDUNGEN

  • Scoping und Bedrohungsmodell für LLM-Systeme
  • Der OWASP-LLM-Top-10-Katalog als Prüfleitfaden
  • Werkzeuge: garak, PyRIT, Promptfoo
  • Wie sich ein KI-Pentest von einem klassischen unterscheidet
  • Ihre Ausgangslage: Was wollen Sie prüfen?

MODUL 02: ANGRIFFE DURCHFÜHREN

  • Prompt Injection und Jailbreaks systematisch testen
  • Insecure Output Handling und Tool-Missbrauch
  • Übung: Sie pentesten eine RAG-Anwendung
  • Der Aha-Moment: die Schwachstelle hinter der freundlichen Antwort
  • Reproduzierbar testen statt zufällig stochern

MODUL 03: DATEN- UND MODELLRISIKEN

  • Sensitive Information Disclosure und Model Extraction
  • Supply-Chain-Risiken: Modelle, Plugins, Datensätze
  • Excessive Agency bei agentischen Systemen
  • Übung: Sie testen Berechtigungsgrenzen eines Agenten
  • Die unterschätzten Risiken jenseits des Prompts

MODUL 04: REPORTING UND REMEDIATION

  • Befunde bewerten und priorisieren
  • Handlungsempfehlungen für Entwicklerteams
  • Übung: Sie erstellen einen Pentest-Bericht für eine KI-App
  • Befunde, die Entwickler wirklich umsetzen
  • Ihr Fahrplan für wiederkehrende KI-Pentests