Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AISVS — Der AI Security Verification Standard (AISVS) unterstützt Entwickler, Architekten und Sicherheitsexperten mit einer strukturierten Checkliste zur Überprüfung der Sicherheit von KI-gesteuerten Anwendungen. | Kitploit
Tools/GitHubGitHub/owasp/aisvs
SchwachstellenanalyseCode-AnalyseCloud-SicherheitLieferkettensicherheitLernen & BildungKuratierte RessourcenKI-SicherheitAnomalieerkennungAdversarial-Angriff
GitHubowasp/aisvs

AISVS

Der AI Security Verification Standard (AISVS) unterstützt Entwickler, Architekten und Sicherheitsexperten mit einer strukturierten Checkliste zur Überprüfung der Sicherheit von KI-gesteuerten Anwendungen.

42512029vor 12h 56mVon Kitploit geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OWASP AISVS Logo

OWASP Artificial Intelligence Security Verification Standard (AISVS)

CC BY-SA 4.0

Dieses Werk ist unter einer Creative Commons Attribution-ShareAlike 4.0 International License lizenziert.

CC BY-SA 4.0

Was ist AISVS?

Der Artificial Intelligence Security Verification Standard (AISVS) ist ein von der Community getragener Katalog testbarer Sicherheitsanforderungen für KI-gestützte Systeme. Er bietet Entwicklern, Architekten, Sicherheitsingenieuren und Auditoren ein strukturiertes Framework, um die Sicherheit von KI-Anwendungen über ihren gesamten Lebenszyklus hinweg zu entwerfen, zu entwickeln, zu testen und zu verifizieren – von der Datenerfassung und dem Modelltraining bis hin zu Deployment, Monitoring und Außerbetriebnahme.

AISVS ist nach dem Vorbild des OWASP Application Security Verification Standard (ASVS) gestaltet und folgt derselben Philosophie: Jede Anforderung sollte verifizierbar, testbar und implementierbar sein.

Projektleiter

Dieses Projekt wurde von Jim Manico gegründet. Zur aktuellen Projektleitung gehören Jim Manico, Otto Sulin, Rico Komenda und Russ Memisyazici.


Was AISVS NICHT ist

  • Kein Governance-Framework. Governance wird durch NIST AI RMF, ISO/IEC 42001 und Compliance-Leitfäden zum EU AI Act umfassend abgedeckt.
  • Kein Risikomanagement-Framework. AISVS stellt die technischen Kontrollen bereit, auf die Risikoframeworks verweisen, definiert jedoch keine Methodik zur Risikobewertung.
  • Keine Tool-Empfehlungsliste. AISVS ist herstellerneutral und befürwortet keine bestimmten Produkte oder Frameworks.

Wie AISVS andere Standards ergänzt

StandardFokusBeziehung zu AISVS
OWASP ASVSSicherheit von WebanwendungenAISVS erweitert ASVS-Konzepte auf KI-spezifische Bedrohungen
OWASP Top 10 for LLMsBewusstsein für die wichtigsten LLM-RisikenAISVS liefert die detaillierten Kontrollen zur Mitigation dieser Risiken
OWASP Top 10 for Agentic ApplicationsBewusstsein für die wichtigsten agentischen KI-RisikenAISVS liefert die detaillierten Kontrollen zur Adressierung agentischer Bedrohungen
NIST AI RMFKI-Risiko-GovernanceAISVS stellt die testbaren technischen Kontrollen bereit, auf die AI RMF verweist
ISO/IEC 42001KI-ManagementsystemeAISVS ergänzt durch Sicherheitsverifikation auf Implementierungsebene

Neueste stabile Version

Die neueste stabile Version ist AISVS 1.0, verfügbar unter:

FormatLink
PDFAISVS 1.0 PDF
Markdown (Quelle)Online durchsuchen

Verifikationsstufen

Jeder AISVS-Anforderung ist eine Verifikationsstufe (1, 2 oder 3) zugewiesen, die die Tiefe der Sicherheitsgewährleistung angibt:

StufeBeschreibungWann zu verwenden
1Wesentliche Basiskontrollen, die jedes KI-System implementieren sollte.Alle KI-Anwendungen, einschließlich interner Tools und Systeme mit geringem Risiko.
2Standardkontrollen für Systeme, die sensible Daten verarbeiten oder folgenreiche Entscheidungen treffen.Produktionssysteme, kundenorientierte KI, Systeme zur Verarbeitung personenbezogener Daten.
3Erweiterte Kontrollen für Umgebungen mit hohen Sicherheitsanforderungen, die Schutz gegen ausgefeilte Angriffe erfordern.Kritische Infrastruktur, sicherheitskritische KI, hochwertige Ziele, regulierte Branchen.

Organisationen sollten eine Zielstufe basierend auf dem Risikoprofil ihres KI-Systems wählen. Die meisten Produktionssysteme sollten mindestens Stufe 2 anstreben.

Wie AISVS verwendet wird

  • Während des Designs. Verwenden Sie die Anforderungen als Sicherheits-Checkliste beim Entwurf von KI-Systemen.
  • Während der Entwicklung. Integrieren Sie die Anforderungen in CI/CD-Pipelines, Code-Reviews und Tests.
  • Bei Sicherheitsbewertungen. Verwenden Sie es als Verifikationsframework für Penetrationstests und Audits.
  • Für die Beschaffung. Verweisen Sie auf spezifische Anforderungen bei der Bewertung von KI-Anbietern und Drittanbieter-Modellen.

Anforderungskapitel

  1. Training Data Integrity & Traceability
  2. Input Validation
  3. Model Lifecycle Management & Change Control
  4. Infrastructure, Configuration & Deployment Security
  5. Access Control & Identity for AI Components & Users
  6. Supply Chain Security for Models
  7. Model Behavior, Output Control & Safety Assurance
  8. Memory, Embeddings & Vector Database Security
  9. Orchestration & Agentic Security
  10. Model Context Protocol (MCP) Security
  11. Adversarial Robustness
  12. Monitoring, Logging & Anomaly Detection

Anhänge

  • Anhang A: Glossar
  • Anhang B: Inventar der KI-Sicherheitskontrollen
  • Anhang C: KI-unterstütztes sicheres Codieren

Research Wiki

Für jede Anforderung im Standard bietet das Research Wiki Implementierungskontext über den Anforderungstext hinaus:

SpalteWas sie aussagt
Threat MitigatedSpezifische Angriffstechniken, CVEs und reale Vorfälle, gegen die die Kontrolle schützt
Verification ApproachKonkrete Audit-Schritte, Tools und zu sammelnde Nachweise
Gaps & NotesBewertungen der Tool-Reife, offene Forschungsfragen und Implementierungshinweise
Tool herunterladen