Risikoreiche KI per Red Teaming testen

Programmer people working laptops or smartphones with AI artificial intelligence software engineer coding on laptop computers with technology icons and binary code big data Ai bot digital machine
Bild: ©Bussarin/stock.adobe.com

Die KI-Verordnung der EU sieht vor, dass Künstliche-Intelligenz-Modelle (KI) „für allgemeine Zwecke mit systemischem Risiko“ besonders strikt überprüft werden. In diese Modellkategorie gehören auch populäre generative KI-Modelle wie GPT4 von OpenAI. Forschende vom ZEW Mannheim schlagen nun Rahmenbedingungen vor, wie die Prüfungen solcher Modelle systematisch durchgeführt werden sollten. Der Vorschlag basiert auf einem Forschungsprojekt, das von der Baden-Württemberg Stiftung gefördert wurde.

„Die Prüfung generativer KI mit systemischen Risiken benötigt klar definierte Ziele, abgegrenzte Rollen sowie Anreiz- und Koordinierungssysteme für alle Beteiligten. Nur so sind verlässliche Prüfergebnisse zu erwarten – und diese sollten in standardisierter Form veröffentlicht werden. Um Interessenkonflikte zu vermeiden, sollte die Prüfung durch unabhängige Dritte durchgeführt werden. Als externe Dienstleistung kann so ein spezialisierter Markt für KI-Sicherheitstests entstehen“, fasst Dr. Dominik Rehse, Ko-Autor des Vorschlags und Leiter der ZEW-Nachwuchsforschungsgruppe ’Design digitaler Märkte’, zusammen.

KI-Verordnung sieht Adversarial Testing vor

Die KI-Verordnung sieht vor, dass betreffende KI-Modelle durch sogenanntes Adversarial Testing systematisch auf Schwachstellen geprüft werden. Dabei handelt es sich um Stresstests, die darauf ausgelegt sind, die KI-Modelle durch wiederholte Interaktion zu unerwünschtem Verhalten zu provozieren.

Allerdings sei das Adversarial Testing in der KI-Verordnung nicht genauer geregelt, so Rehse. „Die Vorgabe verweist lediglich auf Verhaltenskodizes und harmonisierte Standards, die nun entwickelt werden. Es gilt, diese Kodizes und Standards so zu gestalten, dass sie zu einer effizienten und effektiven Prüfung führen.“

Per Red Teaming testen

Hierfür eignet sich aus Sicht der ZEW-Wissenschaftler insbesondere das sogenannte Red Teaming. Diese umfassendere Form des geforderten Adversarial Testing bezieht zusätzlich verschiedene Arten von Angriffen auf das Modell selbst ein.

„Internes Red Teaming wird zwar nach eigenem Bekunden von den meisten großen KI-Entwicklungshäusern bereits durchgeführt, allerdings gibt es dafür keine standardisierten Ansätze, auch nicht für KI-Modelle desselben Typs. Dadurch wird der Vergleich der Ergebnisse unnötig erschwert. Vor allem fehlt bei den derzeitigen Versuchen meist ein klar definiertes Ziel, sodass unklar ist, ob und wann ein Modell ausreichend getestet wurde“, kritisiert ZEW-Wissenschaftler Sebastian Valet, Ko-Autor aus dem Forschungsbereich ’Digitale Ökonomie’.

Vier definierte Rollen

Entsprechend müssen für das Red Teaming klare Strukturen und Rollen definiert werden, damit die Potenziale dieses Prüfverfahrens effizient genutzt werden können. Die ZEW-Wissenschaftler schlagen dafür vier definierte Rollen vor, die je eigene Aufgaben, Ziele und Anreize haben, um den Prüfprozess möglichst effizient zu gestalten. Die Rollen sind 1) die Organisatoren der Prüfung, 2) das testende Red-Team, 3) Validierer, die entscheiden, ob tatsächlich ein Fehlverhalten gefunden wurde, und 4) das KI-Entwicklerteam. Jede dieser Rollen sollte dabei von unabhängigen Einheiten ausgefüllt werden. Nur so habe beispielsweise ein testendes Red-Team einen Anreiz seine Aufgabe bestmöglich zu erfüllen, so die Wissenschaftler.



  • Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch, bisher Vice President bei Infor, stößt als neuer Geschäftsführer zum PLM-Anbieter Procad.

    mehr lesen: Gerhard Knoch wechselt von Infor zu Procad

  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen

  • Schwachstellen aufdecken und Krisenfester werden

    Schwachstellen aufdecken und Krisenfester werden

    Die Corona-Krise hat dafür gesorgt, dass sich Unternehmen vermehrt mit der Digitalisierung beschäftigen. Trend-Technologien sind dabei jedoch weniger entscheidend, so der Software-Anbieter Proalpha. Wichtiger sei es, dass Unternehmen ihre Prozesse…

    mehr lesen: Schwachstellen aufdecken und Krisenfester werden

  • Starke Passwörter für starken Schutz

    Starke Passwörter für starken Schutz

    Bei Hackerangriffen sind die Mitarbeiter und ihre schwachen Passwörter nach wie vor Angriffspunkt Nummer Eins. Trotz gelegentlicher Diskussionen unter Fachleuten sind starke Passwörter noch immer die wohl wichtigste und sicherste…

    mehr lesen: Starke Passwörter für starken Schutz

  • SPS 2020 ausschließlich virtuell

    SPS 2020 ausschließlich virtuell

    Aufgrund der durch die Corona-Pandemie maßgeblich veränderten Rahmenbedingungen und den weiterhin bestehenden Reiserestriktionen hat die Mesago Messe Frankfurt entschieden, die SPS 2020 in einem rein virtuellen Format stattfinden zu lassen.

    mehr lesen: SPS 2020 ausschließlich virtuell

  • Ifo-Geschäftsklimaindex legt auch im August zu

    Ifo-Geschäftsklimaindex legt auch im August zu

    Nach dem durch die Corona-Krise verursachten Einbruch im April, ist der Ifo-Geschäftsklimaindex im August erneut angestiegen – zum vierten Mal in Folge.

    mehr lesen: Ifo-Geschäftsklimaindex legt auch im August zu

  • Unternehmen nutzen zwei bis vier Anbieter

    Unternehmen nutzen zwei bis vier Anbieter

    Laut einer Studie von Forrester Research nutzen 80 Prozent der Unternehmen Multi-Cloud-Umgebungen für geschäftskritische Anwendungen. Zudem berichten die befragten Unternehmen fast einstimmig von Vorteilen, die durch die Nutzung von Managed…

    mehr lesen: Unternehmen nutzen zwei bis vier Anbieter

  • Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wie aus einer Studie von KPMG hervorgeht, ist in den vergangenen zwei Jahren etwa ein Drittel der Unternehme Opfer von Wirtschaftskriminalität geworden. Dabei kommen die Täter nicht nur von außen.

    mehr lesen: Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

  • Forcam übernimmt Industriesoftware-Spezialisten

    Forcam übernimmt Industriesoftware-Spezialisten

    Als neues Tochterunternehmen wird die Ensico GmbH zukünftig zu Forcam gehören. Das Unternehmen bietet u.a. das Produktionsleitsystem ‘E-MES‘ an.

    mehr lesen: Forcam übernimmt Industriesoftware-Spezialisten

  • Exporte im Maschinenbau spürbar gebremst

    Exporte im Maschinenbau spürbar gebremst

    Die deutschen Maschinen- und Anlagenbauer haben im ersten Quartal ein Exportminus von 22,9 Prozent verzeichnet. Im Juni fiel das Minus dabei jedoch weniger stark aus.

    mehr lesen: Exporte im Maschinenbau spürbar gebremst

  • Produktivität und Flexibilität verbinden

    Produktivität und Flexibilität verbinden

    Am Karlsruher Institut für Technologie (KIT) entwickelt ein Forschungsteam gemeinsam mit Industriepartnern ein neuartiges Produktionsplanungssystem, das die hohe Produktivität und Genauigkeit von Spezialmaschinen mit der Flexibilität von Industrierobotern kombinieren soll.

    mehr lesen: Produktivität und Flexibilität verbinden

  • Hacken mit legitimen Tools

    Hacken mit legitimen Tools

    Sind Cyberattacken einmal in das Unternehmensnetzwerk eingedrungen, nutzen Hacker oftmals auch legitime Tools für weitere Aktivitäten, was die Angriffserkennung erschwert. Dies hat eine Analyse von Kaspersky ergeben.

    mehr lesen: Hacken mit legitimen Tools