flowki@club:~$ Gerade gestartet · sei von Anfang an dabei

// checkliste / KI-sicherheitsvorfall

KI-Incident-Response-Checkliste

Prompt-Injection erfolgreich, System-Prompt geleakt, ein Agent macht Dinge, die er nicht soll — dann zählt jede Minute. Diese Checkliste führt dich Schritt für Schritt durch Eindämmen, Bewerten, Sichern, Melden, Beheben und Lernen. Rein defensiv, Orientierung statt Rechtsberatung.

Wenn eine eigene LLM-/KI-Anwendung einen Sicherheitsvorfall hat — erfolgreiche Prompt-Injection, geleakter System-Prompt, ungewollte Datenpreisgabe, missbrauchter Tool-Zugriff eines Agenten — zählt jede Minute. Diese abhakbare Checkliste führt dich durch die Sofortreaktion, Analyse und Nachbereitung, um den Schaden zu begrenzen und künftige Vorfälle zu verhindern.

Erstellt von der FlowKI-Community. Rein defensiv — es geht um die Absicherung der eigenen Systeme, nicht um Angriffe. Orientierung, keine Rechtsberatung; bei personenbezogenen Daten zusätzlich DSGVO-Meldepflichten prüfen.


1. Sofort eindämmen (Contain)

Der erste Reflex: Blast Radius begrenzen. Je schneller du eindämmst, desto weniger Schaden.

2. Bewerten (Assess)

Was ist passiert? Erst verstehen, dann reagieren.

3. Beweise sichern (Preserve)

Logs können überschrieben werden — jetzt sichern, bevor sie weg sind.

4. Benachrichtigen (Notify)

Wer muss informiert werden?

Intern

Extern / DSGVO

5. Beheben (Remediate)

Root Cause beheben, nicht nur Symptom.

System-Prompt härten

Eingaben/Ausgaben validieren

Rechte minimieren

Code-Review

6. Lernen (Review)

Post-Mortem: was hätte es verhindert?


Vorbereitung ist die halbe Miete

Was vor dem Vorfall bereit sein sollte:


3 typische Fehler

  1. "Erstmal verstehen, dann handeln" — Nein. Erst eindämmen (Step 1), dann verstehen (Step 2). Jede Minute Analyse ohne Pause ist eine Minute weiterer Schaden.

  2. "War nur ein Test-System" — Test-Systeme haben oft Zugang zu Produktiv-Datenbanken, echten API-Keys, internen Netzwerken. Vorfälle ernst nehmen, auch wenn "nur Dev".

  3. "Wir patchen den Prompt" — Symptom-Fix. Wenn Injection funktioniert hat, liegt es an fehlender Validierung/Härtung im gesamten System. Eine Stelle fixen = 10 andere Lücken bleiben.


Passt dazu

Die Grundlagen liefern die OWASP LLM Top 10 (v.a. LLM01, LLM02), die konkrete Härtung der Prompt-Hardening-Guide, und die Angriffsmuster zum Testen in der Prompt-Injection-Testsuite. Architektur-Reviews und Notfall-Drills laufen in der FlowKI-Community.

// weiter geht's in der community

Fragen, Feedback, eigene Ergänzungen?

Dieses Freebie ist ein Startpunkt, kein Endpunkt. Im deutschsprachigen FlowKI-Club-Discord besprichst du deine Fälle mit anderen KI-Praktikern, bekommst Updates zu den Sammlungen zuerst und kannst eigene Beiträge einbringen.

Zur FlowKI-Community →