KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Erkenne, stoppe und untersuche KI-gestützte Angriffe, bevor sie Schaden anrichten.

KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Kursbeschreibung

  • Kurs-ID:KKC_0121
  • Kursdauer:2 Tage
Viele Organisationen führen GenAI-Tools ein, ohne die Sicherheitsarchitektur an die neuen Angriffspfade anzupassen. Dieses Seminar zeigt dir, wie du bösartige KI als konkrete Bedrohung behandelst und daraus belastbare Kontrollen ableitest. Du unterscheidest zwischen KI als Angriffsverstärker im Social Engineering und KI als direkte Angriffsfläche in LLM-, RAG- und Agenten-Systemen. So kannst du Risiken priorisieren, statt pauschal „KI zu verbieten“ oder blind zu vertrauen. Du arbeitest an Szenarien, in denen Angreifer mit KI überzeugende Identitäten aufbauen, interne Prozesse ausnutzen und Entscheidungen beeinflussen. Dazu gehören Business Email Compromise, Deepfake-Voice-Calls, Pretexting und gezielte Manipulation von Support-Workflows. Parallel vertiefst du technische Angriffe wie Prompt-Injection, Tool-Abuse und Data Poisoning. Du lernst, welche Designfehler diese Angriffe begünstigen: fehlende Trennung von Datenklassen, zu breite Berechtigungen, unkontrollierte Quellen in RAG, keine Auditability bei Tool-Calls und unzureichende Telemetrie. Im zweiten Teil entwickelst du ein umsetzbares Schutzkonzept: Guardrails und Filter, sichere Agentenrechte, Freigaben für Actions, DLP- und Secrets-Strategien sowie Monitoring, das sicherheitsrelevante Muster erkennt. Du erstellst SOC-taugliche Playbooks für Triage und Eskalation und definierst, welche Beweise du im Incident Response sichern musst, inklusive Prompt-Verläufen, Kontext, Quellen und Tool-Aufrufen. Abschließend setzt du Governance-Bausteine auf, die GenAI-Use-Cases kontrollierbar machen: Risikoanalyse, Policies, Lieferkettenprüfung und messbare Sicherheitsanforderungen für Anbieter und interne Teams.

Zielgruppe

  • SOC-Analystinnen und SOC-Analysten, Incident Responder
  • Security Engineers, Detection Engineers, Threat Hunter
  • IAM-, E-Mail- und Endpoint-Security-Verantwortliche
  • Architektinnen und Architekten für GenAI, RAG und Agenten
  • Für alle, die KI-gestützte Angriffe erkennen, abwehren und untersuchen wollen

Voraussetzung für die Schulung

  • Grundkenntnisse in IT-Security, gängigen Angriffsmethoden und Logging (z. B. E-Mail, IdP, EDR).
  • Sicherer Umgang mit LLMs
  • Hilfreich sind erste Berührungspunkte mit RAG, aber nicht zwingend.

Kursinhalte

  • Bedrohungsbild: bösartige KI in der Praxis
    • WormGPT, FraudGPT und ähnliche Modelle: Fähigkeiten und Grenzen
    • Angriffsketten mit GenAI: von Recon bis Exfiltration
    • Warum klassische Security-Kontrollen oft zu spät greifen
  • Prompt-Injection, Data Poisoning, Model Abuse
    • Prompt-Injection in Chatbots, RAG und Agenten
    • Indirekte Prompt-Injection über Dateien, Links, Tickets
    • Poisoning von Trainingsdaten und Wissensbasen
    • Abuse von Tools, Plugins und Actions
  • KI-gestütztes Phishing und Social Engineering
    • Business Email Compromise mit LLM-Textqualität
    • Deepfake Voice: Angriffsabläufe und Erkennungsmerkmale
    • Pretexting, Smishing, MFA-Fatigue, Helpdesk-Bypass
  • Detection Engineering für GenAI-Angriffe
    • Log-Quellen: E-Mail, IdP, EDR, Proxy, DLP, Chatbot-Telemetrie
    • Signale und Heuristiken: Schreibmuster, TTPs, Anomalien
    • Playbooks für SOC: Triage, Evidence, Eskalation
  • Hardening von LLM- und RAG-Systemen
    • Input/Output-Filter, Content Policies, Guardrails
    • Secrets-Schutz: Token, API-Keys, Prompt-Leaks verhindern
    • RAG-Sicherheit: Quellenbewertung, Chunking, Zitierpflicht
    • Least Privilege für Agenten und Tool-Aufrufe
  • Incident Response und Forensik bei KI-Missbrauch
    • Beweissicherung: Prompts, Kontexte, Tool-Calls, Artefakte
    • Root Cause: Lücke im Workflow statt nur im Modell
    • Post-Incident Maßnahmen: Controls, Training, Monitoring
  • Governance, Risiko und Compliance
    • Risikobewertung für GenAI-Use-Cases (Threat Modeling)
    • Policy-Design: erlaubte Daten, erlaubte Tools, Freigaben
    • Lieferkette: Anbieterprüfung, Datenflüsse, Verträge

Termin finden

KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
17.08. - 18.08.2026 Online
1.090 € netto
KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.
16.11. - 17.11.2026 Online
1.090 € netto
Plätze frei Wenige Plätze frei Nicht buchbar

Firmenschulung anfragen

  • Unternehmensinterne Trainings für mehrere Mitarbeitende
  • Direkt vor Ort oder online – Zeit und Reisekosten sparen
  • Kostenvorteil ab dem 3. Teilnehmer

ekomi Bewertungen

Qualität ist bei Kebel kein Versprechen, sondern belegbar. Deshalb setzen wir auf das unabhängige Bewertungsportal eKomi. Nach jeder Schulung – online oder in Präsenz – erhalten unsere Teilnehmer:innen die Möglichkeit, uns anonym und freiwillig zu bewerten.

Mit über 1.000 Bewertungen in den letzten 12 Monaten zählen wir zu den bestbewerteten Anbietern für IT-Weiterbildungen.  Alle Bewertungen, ob positiv oder kritisch, fließen transparent in unsere offizielle Bewertungsstatistik ein und bilden die Grundlage unserer eKomi Trust-Zertifikate.

Für dich als Personalverantwortliche, IT-Fachkraft oder Entscheider:in bedeutet das: verifizierte Teilnehmerstimmen, geprüfte Qualität und maximale Transparenz bei der Auswahl Ihres Weiterbildungspartners.

Zum Bewertungsportal

Seminarberatung zum KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.

Unser Kebel Team berät dich gerne kostenlos und unverbindlich für dein KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co.. Wir unterstützen dich gerne dabei, den passenden Kurs und das optimale Lernformat für deine Weiterbildung zu finden

Über 1200 Kurse

Entdecke jetzt unser vielseitiges Kursportfolio und finde die passende Schulung für dein Team.

FAQ

Ja, nach erfolgreicher Teilnahme am KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co. erhältst Du ein Teilnahmezertifikat. Dieses bestätigt Deine erweiterten Kenntnisse im professionellen Einsatz von KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co. .

Ja, wir garantieren die Durchführung aller von uns bestätigten Termine. Der KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co. findet auch bereits ab einem Teilnehmer statt, sodass Du Deine Weiterbildung sicher und zuverlässig planen kannst.

Ja, wir bieten den KI Securitykurs: Schutz vor bösartigen LLMs, WormGPT & Co. als Inhouse Training oder Firmenschulung an. Zusätzlich kann die Schulung auch als Online-Firmenschulung durchgeführt werden. Inhalte, Prozesse und Schwerpunkte passen wir individuell an die Anforderungen Deines Unternehmens an.