KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.

Erkenne, stoppe und untersuche KI-gestützte Angriffe, bevor sie Schaden anrichten.

KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.

Kursbeschreibung

  • Kurs-ID:KKC_0121
  • Kursdauer:2 Tage
  • Uhrzeit:09:00 - 16:00 Uhr
Viele Organisationen führen GenAI-Tools ein, ohne die Sicherheitsarchitektur an die neuen Angriffspfade anzupassen. Dieses Seminar zeigt dir, wie du bösartige KI als konkrete Bedrohung behandelst und daraus belastbare Kontrollen ableitest. Du unterscheidest zwischen KI als Angriffsverstärker im Social Engineering und KI als direkte Angriffsfläche in LLM-, RAG- und Agenten-Systemen. So kannst du Risiken priorisieren, statt pauschal „KI zu verbieten“ oder blind zu vertrauen. Du arbeitest an Szenarien, in denen Angreifer mit KI überzeugende Identitäten aufbauen, interne Prozesse ausnutzen und Entscheidungen beeinflussen. Dazu gehören Business Email Compromise, Deepfake-Voice-Calls, Pretexting und gezielte Manipulation von Support-Workflows. Parallel vertiefst du technische Angriffe wie Prompt-Injection, Tool-Abuse und Data Poisoning. Du lernst, welche Designfehler diese Angriffe begünstigen: fehlende Trennung von Datenklassen, zu breite Berechtigungen, unkontrollierte Quellen in RAG, keine Auditability bei Tool-Calls und unzureichende Telemetrie. Im zweiten Teil entwickelst du ein umsetzbares Schutzkonzept: Guardrails und Filter, sichere Agentenrechte, Freigaben für Actions, DLP- und Secrets-Strategien sowie Monitoring, das sicherheitsrelevante Muster erkennt. Du erstellst SOC-taugliche Playbooks für Triage und Eskalation und definierst, welche Beweise du im Incident Response sichern musst, inklusive Prompt-Verläufen, Kontext, Quellen und Tool-Aufrufen. Abschließend setzt du Governance-Bausteine auf, die GenAI-Use-Cases kontrollierbar machen: Risikoanalyse, Policies, Lieferkettenprüfung und messbare Sicherheitsanforderungen für Anbieter und interne Teams.

Die wichtigsten Themen im Überblick

  • WormGPT, FraudGPT und bösartige LLMs sicher erkennen
  • Prompt-Injection in Chatbots, RAG und Agenten stoppen
  • LLM- und RAG-Systeme mit Guardrails wirksam härten
  • KI-Phishing, Deepfakes und Social Engineering analysieren
  • Detection-Logik für GenAI-TTPs und Anomalien bauen
  • Prompts, Tool-Calls, API-Keys und Secrets absichern
  • KI-Missbrauch mit Logs und Playbooks untersuchen
  • GenAI-Risiken für Governance und Compliance bewerten

Zielgruppe

  • SOC-Analystinnen und SOC-Analysten, Incident Responder
  • Security Engineers, Detection Engineers, Threat Hunter
  • IAM-, E-Mail- und Endpoint-Security-Verantwortliche
  • Architektinnen und Architekten für GenAI, RAG und Agenten
  • Für alle, die KI-gestützte Angriffe erkennen, abwehren und untersuchen wollen

Voraussetzung für die Schulung

  • Grundkenntnisse in IT-Security, gängigen Angriffsmethoden und Logging (z. B. E-Mail, IdP, EDR).
  • Sicherer Umgang mit LLMs
  • Hilfreich sind erste Berührungspunkte mit RAG, aber nicht zwingend.

Kursinhalte

  • Bedrohungsbild: bösartige KI in der Praxis
    • WormGPT, FraudGPT und ähnliche Modelle: Fähigkeiten und Grenzen
    • Angriffsketten mit GenAI: von Recon bis Exfiltration
    • Warum klassische Security-Kontrollen oft zu spät greifen
  • Prompt-Injection, Data Poisoning, Model Abuse
    • Prompt-Injection in Chatbots, RAG und Agenten
    • Indirekte Prompt-Injection über Dateien, Links, Tickets
    • Poisoning von Trainingsdaten und Wissensbasen
    • Abuse von Tools, Plugins und Actions
  • KI-gestütztes Phishing und Social Engineering
    • Business Email Compromise mit LLM-Textqualität
    • Deepfake Voice: Angriffsabläufe und Erkennungsmerkmale
    • Pretexting, Smishing, MFA-Fatigue, Helpdesk-Bypass
  • Detection Engineering für GenAI-Angriffe
    • Log-Quellen: E-Mail, IdP, EDR, Proxy, DLP, Chatbot-Telemetrie
    • Signale und Heuristiken: Schreibmuster, TTPs, Anomalien
    • Playbooks für SOC: Triage, Evidence, Eskalation
  • Hardening von LLM- und RAG-Systemen
    • Input/Output-Filter, Content Policies, Guardrails
    • Secrets-Schutz: Token, API-Keys, Prompt-Leaks verhindern
    • RAG-Sicherheit: Quellenbewertung, Chunking, Zitierpflicht
    • Least Privilege für Agenten und Tool-Aufrufe
  • Incident Response und Forensik bei KI-Missbrauch
    • Beweissicherung: Prompts, Kontexte, Tool-Calls, Artefakte
    • Root Cause: Lücke im Workflow statt nur im Modell
    • Post-Incident Maßnahmen: Controls, Training, Monitoring
  • Governance, Risiko und Compliance
    • Risikobewertung für GenAI-Use-Cases (Threat Modeling)
    • Policy-Design: erlaubte Daten, erlaubte Tools, Freigaben
    • Lieferkette: Anbieterprüfung, Datenflüsse, Verträge

Termin finden

KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
16.11. - 17.11.2026 Online Garantiekurs Rabatt

Datum und Uhrzeit

16.11. - 17.11.2026
09:00 - 16:00 Uhr

1.090 € netto
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
11.01. - 12.01.2027 Online Garantiekurs Rabatt

Datum und Uhrzeit

11.01. - 12.01.2027
09:00 - 16:00 Uhr

1.090 € netto
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
08.03. - 09.03.2027 Online Garantiekurs Rabatt

Datum und Uhrzeit

08.03. - 09.03.2027
09:00 - 16:00 Uhr

1.090 € netto
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
10.05. - 11.05.2027 Online Garantiekurs Rabatt

Datum und Uhrzeit

10.05. - 11.05.2027
09:00 - 16:00 Uhr

1.090 € netto
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co.
05.07. - 06.07.2027 Online Garantiekurs Rabatt

Datum und Uhrzeit

05.07. - 06.07.2027
09:00 - 16:00 Uhr

1.090 € netto
Plätze frei Wenige Plätze frei Nicht buchbar

Kebel Training – Das spricht für uns

  • Über 1.200 Kurse im Portfolio

    Wähle deinen passenden Kurs zu einem festen Termin und erhalte dein Zertifikat. Lerne Live Online oder in Präsenz. Unser Kebel Team berät dich  kostenlos und unverbindlich.

    Seminarprogramm entdecken

  • Durchführungs- und Qualitätsgarantie

    Dein Seminar findet garantiert statt, wenn es von uns bestätigt wurde – schon ab dem ersten Teilnehmenden. Und falls du nicht zufrieden warst, kannst du es kostenlos wiederholen.

    Unsere Durchführungsgarantie

  • Firmenschulungen nach Maß – In Präsenz, Live Online oder hybrid

    Damit du deine Ziele sicher erreichst, passen wir jedes Training exakt an deine Vorkenntnisse und Bedürfnisse an. Spare dir unnötige Anfahrtswege: Auf Wunsch kommen wir für eine maßgeschneiderte Inhouse-Schulung direkt zu dir.

  • Mehr als 30 Jahre Schulungserfahrung

    Profitiere von unserer Erfahrung: Wir planen deine Weiterbildung zuverlässig und exakt zugeschnitten auf deine Ziele. Unsere über 1.000 Trainer und Trainerinnen begleiten dich mit jahrelanger Praxisexpertise und wertvollem Know-how aus der Erwachsenenbildung.

  • 21 Standorte in deiner Nähe

    Deutschlandweit stehen dir unsere modernen Schulungszentren für deine berufliche Fortbildung zur Verfügung.

    21 Schulungszentren

  • Seminarbewertungen auf www.eKomi.de

    Erlebe Weiterbildung, die wirklich hält, was sie verspricht! Mit über 1.700 Bewertungen und einem Schnitt von 4,8 Sternen profitierst du bei Kebel Training von einer nachweislich exzellenten Qualität, der du voll und ganz vertrauen kannst.

  • Bester Business-Partner 2026

    Eine gute Wahl – du buchst bei einem der 3 besten IT-Schulungs- & Zertifizierungsanbietern in Deutschland! Quelle: Award „Deutschlands Beste Business-Partner 2026″ von  dem DUP UNTERNEHMER-Magazin und dem Deutschen Institut für Service-Qualität (DISQ) – 13.8.2026.

  • Praxisorientierte Seminare & immer up to date

    Damit du immer einen Schritt voraus bist, erweitern und aktualisieren wir unser Seminarprogramm rund um IT, KI und Soft Skills kontinuierlich für dich.

     

  • Familienunternehmen in zweiter Generation

    Als familiengeführtes Unternehmen in zweiter Generation vereinen wir das Beste aus Tradition und Zukunft. Das bedeutet für dich: Absolute Zuverlässigkeit, kontinuierliche Weiterentwicklung und ein langjähriger Partner an deiner Seite.

Verwandte Kurse

  • Open-Source-LLMs lokal betreiben: Grundkurs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 07.09.2026

    Weitere Kursinfos
  • Midjourney, Firefly, SD und Co. Kurs: Führende KI-Bild-Tools im Vergleich und Einsatz

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 23.11.2026

    Weitere Kursinfos
  • Large Language Models Advanced Kurs: Eigene LLMs und Tuning

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 07.09.2026

    Weitere Kursinfos
  • GEO Grundkurs: Sichtbarkeit in ChatGPT, Perplexity und Co.

    Nächste und weitere Termine:
    In Präsenz: 14.09.2026
    Live Online: 14.09.2026

    Weitere Kursinfos
  • MLflow 3 Schulung: GenAI Observability für LLMs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 21.09.2026

    Weitere Kursinfos
  • Effektive KI Software-Tests mit LLMs Kurs

    Nächste und weitere Termine:
    In Präsenz: 12.10.2026
    Live Online: 12.10.2026

    Weitere Kursinfos
  • KI für Local Marketing Kurs: Vor Ort gefunden werden

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 16.11.2026

    Weitere Kursinfos
  • KI für Entscheider Kurs: Akzeptanz statt Abwehr

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: 14.09.2026

    Weitere Kursinfos

FAQ

Du lernst, wie bösartige LLMs wie WormGPT, FraudGPT und ähnliche Modelle in Angriffsketten eingesetzt werden. Der Kurs zeigt Fähigkeiten, Grenzen und typische Abläufe von Recon bis Exfiltration.

Der Kurs richtet sich an Personen mit Grundkenntnissen in IT-Security, gängigen Angriffsmethoden und Logging. Er passt besonders für Security-Teams, SOC-Teams, Incident-Response-Verantwortliche und Personen, die LLM- oder RAG-Systeme absichern.

Du brauchst Grundkenntnisse in IT-Security sowie Erfahrung mit Log-Quellen wie E-Mail, IdP oder EDR. Sicherer Umgang mit LLMs wird vorausgesetzt, erste Berührungspunkte mit RAG sind hilfreich.

Im Seminar behandelst Du Input- und Output-Filter, Content-Policies, Guardrails und Least-Privilege für Agenten und Tool-Aufrufe. Zusätzlich geht es um RAG-Sicherheit mit Quellenbewertung, Chunking und Zitierpflicht.

Behandelt werden unter anderem Prompt-Injection, Data-Poisoning, Model-Abuse, KI-gestütztes Phishing und Social-Engineering. Dazu zählen Business-Email-Compromise, Deepfake-Voice, Smishing, MFA-Fatigue und Helpdesk-Bypass.

Du arbeitest mit relevanten Log-Quellen wie E-Mail, IdP, EDR, Proxy, DLP und Chatbot-Telemetrie. Der Kurs behandelt Signale, Heuristiken, Anomalien sowie SOC-Playbooks für Triage, Evidence und Eskalation.

Der Kurs zeigt, welche Artefakte bei KI-Missbrauch wichtig sind, darunter Prompts, Kontexte, Tool-Calls und erzeugte Dateien. Außerdem geht es um Root-Cause-Analyse, Post-Incident-Maßnahmen, Controls, Training und Monitoring.

Der KI-Securitykurs dauert 2 Tage. In dieser Zeit behandelst Du Bedrohungsbild, Angriffstechniken, Detection-Engineering, Hardening, Incident-Response und Governance für GenAI-Use-Cases.

Ja, nach erfolgreicher Teilnahme am KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co. erhältst Du ein Teilnahmezertifikat. Dieses bestätigt Deine erweiterten Kenntnisse im professionellen Einsatz von KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co. .

Ja, wir garantieren die Durchführung aller von uns bestätigten Termine. Der KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co. findet auch bereits ab einem Teilnehmer statt, sodass Du Deine Weiterbildung sicher und zuverlässig planen kannst.

Ja, wir bieten den KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT und Co. als Inhouse Training oder Firmenschulung an. Zusätzlich kann die Schulung auch als Online-Firmenschulung durchgeführt werden. Inhalte, Prozesse und Schwerpunkte passen wir individuell an die Anforderungen Deines Unternehmens an.

Name