iX 10/2023
S. 120
Wissen
Schwachstellen

OWASP Top 10 für große KI-Modelle

In Rekordgeschwindigkeit hat das Open Web Application Security Project (OWASP) die erste Topliste mit den 10 größten Schwachstellen großer Sprachmodelle veröffentlicht. Neben vielen alten Bekannten enthält die Liste auch diverse Besonderheiten.

Von David Fuhr

Schon Karl Marx wusste: Die Geschichte wiederholt sich immer zweimal – das erste Mal als Tragödie, das zweite Mal als Farce. Und so entdecken Entwickler, Anwender und Sicherheitsexperten mit jeder technischen Revolution wieder, dass scheinbar neue Klassen von Risiken auftreten, die aber merkwürdig bekannt erscheinen. Schon bei der Virtualisierung hat man festgestellt, dass Codeausführung nicht nur den dafür vorgesehenen Strukturen innerhalb eines Programms entkommen kann (Stack Overflow), sondern auch ein Ausbruch (Escape) aus VMs und Containern möglich ist. Momentan bemerken Experten verdutzt, dass ihre Lieblingskategorien von Problemen – etwa Information Leakage, Denial of Service, Injektionen und nutzergenerierte Daten – auch in der boomenden KI-Welt Security-Ärger machen.

Nur machen sie den jetzt im doppelten Sinn: Zum einen sind KI-Anwendungen wie die momentan besonders gehypten Large Language Models (LLMs) komplexe IT-Anwendungen und damit grundsätzlich für alle typischen Schwachstellen der eingesetzten Technik anfällig. Wenn man eine Web-API abschießen oder DDoSsen kann, kann das auch mit einem Machine-Learning-Dienst passieren. Und wenn Angreifer in ein SAN einbrechen, können sie auch das dort gespeicherte LLM mitnehmen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren