Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

22. Januar 2026

Die zehn größten Risiken beim Einsatz von LLMs

DP+
Die OWASP Top Ten für LLM-Anwendungen geben einen strukturierten Überblick über die wichtigsten Einfallstore für die Kompromittierung generativer KI
Bild: Krot Studio / iStock / Getty Images Plus
0,00 (0)
Bedrohungen und Schutz moderner KI-Systeme (Teil 2)
Die im ersten Teil beschriebenen Angriffsszenarien verdeutlichen, wie stark große Sprachmodelle (LLMs) die Sicherheitslandschaft verändert haben. Mit der zunehmenden Nutzung von LLMs sehen sich Unternehmen Bedrohungen gegenüber, die mit klassischen Schutzmechanismen kaum noch zu bewältigen sind.

Um diese neuen Risiken zuverlässig einzuordnen und angemessen zu priorisieren, benötigen Sicherheitsteams klare Orientierungsrahmen. Eine der international anerkanntesten Instanzen in diesem Bereich ist das Open Worldwide Application Security Project (OWASP). Die gemeinnützige Organisation entwickelt seit vielen Jahren frei zugängliche Standards, Leitfäden und Best Practices für die Anwendungssicherheit und genießt weit über die IT-Sicherheitsbranche hinaus hohe Anerkennung.

Besonders etabliert sind die OWASP Top Ten. Sie definieren regelmäßig zentrale Risikoquellen verschiedener Anwendungskategorien. So bilden sie eine verlässliche Grundlage für Sicherheitsentscheidungen.

Mit den OWASP Top Ten für LLM-Anwendungen (Large Language Model, großes KI-Sprachmodell) steht ein strukturierter Risikokatalog zur Verfügung, der die sicherheitsrelevanten Schwachstellen moderner KI-Systeme systematisch beschreibt und verständlich einordnet (siehe https://ogy.de/v79u). Die Einordnung der Bedrohungen anhand dieses Rahmenwerks zeigt, dass LLM-bezogene Risiken nicht als isolierte Einzelphänomene auftreten. Vielmehr spiegeln sie wiederkehrende Muster wider. Diese entstehen aus der Architektur der Modelle, ihrer Funktionsweise und ihrer engen Verzahnung mit komplexen Unternehmenssystemen.

Wichtig
Die OWASP Top-Ten-Risiken für LLM-Anwendungen bilden eine zentrale Grundlage für ein strukturiertes und wirksames Risikomanagement. Entscheidend ist es, nicht nur isolierte Schwachstellen…

Noureddine Jerbi
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Noureddine Jerbi
Noureddine Jerbi
Noureddine Jerbi ist als Penetration Tester und IT-Security-Consultant bei der MORGENSTERN consecom GmbH tätig.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.