In dieser Folge von Threat Briefing gehen wir auf die realen Taktiken ein, die Angreifer verwenden, um generative KI-Systeme auszunutzen. Der Sicherheitsforscher Alex Groyz erläutert, wie Angreifer die cloud LLM-Infrastruktur aktiv missbrauchen - von exponierten Inferenz-Endpunkten und Schatten-KI bis hin zu Prompt-Injection, Jailbreaks und inferenzgesteuerter Datenexfiltration. Wir untersuchen, wie das MITRE ATLAS-Framework diese Angriffe abbildet und diskutieren, wie Verteidiger es nutzen können, um das Verhalten von Angreifern zu simulieren, Erkennungen zu validieren und GenAI über den gesamten Lebenszyklus hinweg zu sichern.