Scoping und Zieldefinition
Gemeinsam bestimmen wir Systeme, Testzugänge und Ausschlüsse. Architektur und Datenflüsse bilden die Grundlage der Testplanung.
Ihre Situation
Sie nutzen Künstliche Intelligenz in einer Webanwendung, mobilen App oder internen Plattform? Oder Sie entwickeln eigene Produkte mit Large-Language-Model-Komponenten und möchten deren Sicherheit gezielt prüfen lassen?
Kostenfrei und unverbindlich.

Ihre Situation
KI-Funktionen werden zunehmend in bestehende Anwendungen eingebunden. Chatbots beantworten Kundenfragen, interne Assistenten fassen Dokumente zusammen, andere Systeme durchsuchen Wissensbestände oder steuern angebundene Werkzeuge. Dabei entstehen neue Übergänge zwischen Anweisungen, Daten und Aktionen.
Ein klassischer Penetrationstest prüft weiterhin Authentisierung, Autorisierung und Schnittstellen der Anwendung. KI-Funktionen bringen zusätzliche Angriffsmöglichkeiten mit. Vielleicht stellen Sie sich deshalb Fragen wie:
Ein isolierter Scan des Sprachmodells beantwortet diese Fragen nicht vollständig. Viele Angriffswege entstehen erst im Zusammenspiel von Modell, Anwendung, Daten und Berechtigungen. Ein KI-Pentest untersucht deshalb gezielt, ob sich KI-Funktionen und ihre Einbindung angreifen oder missbrauchen lassen. Geht es eher um die Steuerung des KI-Einsatzes in Ihrer Organisation, hilft ein KI-Managementsystem nach ISO/IEC 42001.
Prüffelder
Welche Bereiche relevant sind, hängt von Ihrer KI-Integration ab. Bei secuvera umfasst die Sicherheitsanalyse die gesamte KI-gestützte Anwendung.
Leistung & Ergebnisse
Sie erfahren, ob Ihre Chatbots, Assistenten und andere LLM-gestützte Funktionen gegen Angriffe wie Prompt Injection, den Abfluss vertraulicher Informationen oder unberechtigte Zugriffe auf angebundene Daten und Werkzeuge bestehen. Systeme und Szenarien legen Sie mit uns fest; Sie erhalten einen Prüfbericht mit eingeordneten Befunden und Empfehlungen aus automatisierten und manuellen Tests.
Unsere Pentester:innen prüfen Implementierung, Datenflüsse, Schnittstellen und angebundene Systeme. So erkennen sie auch übergreifende Angriffsketten. Die Leistungen werden nicht automatisch gebündelt: Architektur und Scope bestimmen, welche Prüfungen fachlich sinnvoll sind.
Gemeinsam bestimmen wir Systeme, Testzugänge und Ausschlüsse. Architektur und Datenflüsse bilden die Grundlage der Testplanung.
Wir erfassen die relevanten Angriffsflächen und bereiten passende Testszenarien vor.
Automatisierte Werkzeuge schaffen eine reproduzierbare Grundabdeckung. Manuelle Tests untersuchen kontextbezogene und mehrstufige Angriffsszenarien.
Wir prüfen die Ergebnisse manuell und ordnen mögliche Auswirkungen im Anwendungskontext ein.
Sie erhalten einen Prüfbericht mit nachvollziehbaren Befunden und Empfehlungen. Kritische Punkte erläutern wir im Abschlussgespräch.
Ihr Ergebnis
Ein Prüfbericht, der Schwachstellen, mögliche Auswirkungen und empfohlene Maßnahmen nachvollziehbar darstellt. Damit können Entwicklung und Security Befunde priorisieren, Schutzmaßnahmen gezielt ausrichten und behobene Schwachstellen nachtesten lassen.
Auf Wunsch prüfen wir, ob vereinbarte Schwachstellen wirksam behoben wurden.
KI-spezifische Befunde lassen sich nur im konkreten Anwendungskontext zuverlässig einordnen. Automatisierte Werkzeuge wie garak schaffen dabei nur eine erste, reproduzierbare Abdeckung. Die entscheidende Einordnung erfolgt manuell durch unsere Pentester:innen.
secuvera ist vom Bundesamt für Sicherheit in der Informationstechnik für Penetrationstests zertifiziert. Die damit verbundenen Qualitätsanforderungen und etablierten Prüfprozesse bringen wir auch in unsere KI-Pentests ein.
Pentest-Zertifizierung im BSI-VerzeichnisUnsere Pentester:innen kennen Schwachstellen in Webanwendungen, mobilen Apps, Programmierschnittstellen und Cloud-Umgebungen. Dieses Wissen verbinden sie mit KI-spezifischen Angriffsszenarien.
BSI-Qualifikation für IS-Penetrationstester ansehen
KI-Sicherheit entwickelt sich schnell weiter. Unsere Prüfmethodik orientiert sich an der jeweils aktuellen Fassung des OWASP AI Testing Guide und an den OWASP Top 10 for LLM Applications. Neue Angriffsmuster übernehmen wir nach fachlicher Bewertung in unsere Prüfpraxis.
secuvera als Corporate Supporter bei OWASP ansehenIhr Einstieg
Für die Testplanung brauchen wir einen Überblick über Modell, Systemprompts, Datenquellen, angebundene Werkzeuge und Berechtigungen.
Wir legen gemeinsam fest, welche Systeme, Umgebungen und Rollen geprüft werden und was ausgeschlossen bleibt.
Der EU AI Act kann ein zusätzlicher Anlass sein. Artikel 15 stellt an Hochrisiko-KI-Systeme Anforderungen an Genauigkeit, Robustheit und Cybersicherheit. Ein KI-Pentest kann die technische Bewertung der Cybersicherheit unterstützen, indem er Schwachstellen und Angriffsmöglichkeiten sichtbar macht. Der AI Act schreibt einen solchen Test jedoch nicht pauschal vor, und der Pentest ersetzt weder eine Rechtsberatung noch eine vollständige Konformitätsbewertung.
Der KI-Pentest ist eine zeitpunktbezogene Prüfung des vereinbarten Scopes. Er kann keine dauerhafte oder vollständige Sicherheit garantieren.
Ein klassischer Pentest prüft Authentisierung, Autorisierung und Schnittstellen der Anwendung. KI-Funktionen bringen zusätzliche Angriffswege mit, etwa Prompt Injection oder manipulierte Dokumente. Der KI-Pentest ergänzt die Prüfung der Anwendung, er ersetzt sie nicht.
Nein. Viele Angriffswege entstehen erst im Zusammenspiel von Modell, Anwendung, Daten und Berechtigungen. Werkzeuge wie garak schaffen eine reproduzierbare Grundabdeckung; die Bewertung erfolgt manuell im Anwendungskontext.
Das hängt von Entwicklungsstand, Schutzbedarf und Änderungen am System ab. Sinnvoll ist eine Prüfung vor dem produktiven Einsatz einer neuen KI-Funktion, nach Änderungen an Modell, Systemprompts oder Datenquellen und wenn die KI auf vertrauliche Daten, Werkzeuge oder Drittsysteme zugreift.
Nicht pauschal. Artikel 15 fordert für Hochrisiko-KI-Systeme Genauigkeit, Robustheit und Cybersicherheit; ein KI-Pentest kann die technische Bewertung unterstützen. Welche Pflichten gelten, hängt vom System, der Rolle des Unternehmens und dem Einsatzkontext ab. Die rechtliche Einordnung sollte getrennt von der technischen Prüfung erfolgen.
Eine KI-Funktion ist meist Teil einer größeren Anwendung. Je nach Architektur kommen ein Webanwendungs- oder API-Pentest, eine Mobile-App-Prüfung, ein Cloud Security Assessment, C5-Beratung oder ISO/IEC-42001-Beratung hinzu. Architektur und Scope bestimmen, welche Kombination fachlich sinnvoll ist.