KI-Exploits haben gerade bei drei großen Unternehmen durchbrochen. Das ist nicht mehr nur theoretisch – inzwischen treffen bösartige, gegnerische Angriffe in großem Maßstab auf Produktionssysteme. Die Angriffspfade dürften unter anderem Prompt Injection, Modellvergiftung oder das Ausnutzen von API-Endpunkten umfasst haben, die mit LLMs (Large Language Models) verbunden sind. Klassische Sicherheitsannahmen funktionieren nicht mehr, wenn Ihre Authentifizierungsschicht per natürlicher Sprache sozial manipuliert werden kann. Unternehmen, die GPT-4 oder Claude in kundenorientierten Anwendungen ohne ordnungsgemäßes Sandboxing einsetzen, laufen im Grunde auf eine Art Remote-Code-Ausführung hinaus – nur mit zusätzlichen Schritten. Die eigentliche Frage: Handelte es sich um Zero-Days direkt in den Modellen selbst – oder „nur“ um unsichere Implementierung? Beides ist eine klare Warnung: KI-Sicherheit darf kein nachträglich aufgesetztes Extra sein. Jede Firma, die LLMs integriert, muss jetzt gezieltes Red-Teaming speziell für KI-Angriffsflächen durchführen.