forumNeues Thema

ChatGPT im Red Teaming — nutzt das der Dienstleister in unserem Angebot und welche Risiken drohen?

SSerkan A***Teilnehmer
Funktion
CTO
Branche
kosmetik
Organisationsform
mittelständisches Unternehmen
Beigetreten
Jan. 2022
Nachricht
13
#1

Für unsere E-Commerce-Plattform und internen ERP-Systeme planen wir einen umfassenden Penetrationstest samt Red-Team-Simulation. Uns liegen zwei Angebote spezialisierter IT-Sicherheitsberatungen vor, preislich zwischen 90.000 TL und 160.000 TL. In einem der technischen Vorgespräche erwähnte ein Anbieter ganz offen, dass er ChatGPT und ähnliche generative KI für Social-Engineering-Szenarien und das Generieren von Exploit-Variationen einsetzt. Das hat mich stutzig gemacht.

Dass KI in der IT-Sicherheit sowohl defensiv als auch offensiv genutzt wird ist mir bewusst. Aber wie etabliert und ethisch vertretbar ist das in einer professionellen Red-Team-Übung? Vor allem: Besteht nicht die Gefahr dass sensible Konfigurationsdaten, Quellcode-Auszüge oder Mitarbeiterdaten unserer Firma in öffentliche KI-Modelle abfließen?

Ist der Einsatz externer KI bei solchen Audits mittlerweile Branchenstandard oder eher eine riskante Abkürzung, die zu Datenlecks und oberflächlichen Berichten führt? Welche Vertragsklauseln sollten wir zur Absicherung vereinbaren?

NNazlı T***Neues Mitglied
Funktion
Buchhalter
Branche
Fischerei
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Mai 2026
Nachricht
32
Nützlichste Antwort#2

Kurze Antwort: Dass Red-Team-Spezialisten KI für Phishing-Vorlagen im Social Engineering oder zur Formatierung allgemeiner Skripte nutzen, wird immer gängiger. Das Einspeisen vertraulicher Kundendaten, interner IP-Netze oder proprietären Quellcodes in öffentliche Cloud-Modelle stellt jedoch einen massiven Verstoß gegen Sicherheits- und Geheimhaltungsauflagen dar.

Generative Tools dienen heute primär zwei Zwecken: 1) Dem Erstellen fehlerfreier, psychologisch geschickter Phishing-Texte für zielgerichtete Angriffe, 2) Dem Beschleunigen von Standard-Skripten oder dem Vorfiltern bekannter Schwachstellen. Das Hauptrisiko liegt darin, wenn Auditoren interne Logfiles, Netzwerktopologien oder geschützten Quellcode als Prompt an öffentliche Modelle übergeben. Diese Daten können in Trainingspools landen oder auf Drittservern persistiert werden, was einem unkontrollierten Datenabfluss gleichkommt.

Ziehen Sie im Vertrag klare Grenzen. Verankern Sie in der Geheimhaltungsvereinbarung (NDA) explizit: „Systemausgaben, Quelltexte oder vertrauliche Unternehmensdaten des Auftraggebers dürfen unter keinen Umständen in öffentlich zugängliche KI-Dienste hochgeladen werden.“ Sollen KI-gestützte Analysen erfolgen, vereinbaren Sie die ausschließliche Nutzung lokal gehosteter, quelloffener und vollständig vom Internet getrennter Modelle auf firmeneigener Hardware.

GGamze K***Teilnehmer
Funktion
Test-Spezialist
Branche
Druckerei
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Jan. 2025
Nachricht
178
#3

Öffentliche Standardmodelle blockieren wegen Sicherheitsfiltern ohnehin das Erstellen echter Zero-Day-Exploits. Berater nutzen sie meistens nur, um bekannte Payloads so umzuschreiben, dass Signatur-Scanner umgangen werden. Abseits lokal isolierter LLMs hat Firmenquellcode in Cloud-Chats absolut nichts verloren.

YYasemin K***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Schmuck
Organisationsform
Genossenschaft
Beigetreten
Feb. 2023
Nachricht
66
#4

Letzten Monat haben wir bei einem Pentest für 120.000 TL über die Netzwerküberwachung bemerkt, dass ein Analyst interne Error-Logs in einen öffentlichen KI-Dienst paste-te. Wir haben den Test sofort abgebrochen und den Vertrag gekündigt. Am Ende muss man als Auftraggeber mittlerweile sogar die Prüfer überwachen.

İİlknur G***VeteranCommunity-Mitglied
Beigetreten
Nov. 2024
Nachricht
80
#5

Man muss die Firma für ihre Offenheit loben, aber 160.000 TL aufzurufen und dann Standardprompts durch den Bot zu jagen, ist frech. Red Teaming lebt von menschlicher Kreativität; automatisierte Standardscans kriegt jedes Tool alleine hin.

OOya I***Teilnehmer
Funktion
Vorstandsmitglied
Branche
kosmetik
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Aug. 2023
Nachricht
225
#6

Das Zielunternehmen von einer KI analysieren lassen und am Ende eine teure Red-Team-Rechnung schreiben – nettes Geschäftsmodell. Schaut euch den Abschlussbericht genau an, nicht dass da einfach generierte Bot-Antworten einkopiert wurden.

KKemal G***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
5
#7

wenn das komplett offline auf nem lokalen server läuft spricht absolut nix dagegen aber sobald daten in ne fremde cloud gehen ist datenschutz im eimer. lasst saftige koonventionalstrafen in den vertrag schreiben.

GGürkanTeilnehmer
Funktion
Energiesektor
Organisationsform
Boutique-Agentur
Beigetreten
Nov. 2023
Nachricht
94
#8

Gemäß dem Gesetz zum Schutz personenbezogener Daten und den Informationssicherheitsstandards ist die Übertragung von Mitarbeiter- oder Kundendaten, die während des Tests erhoben werden, an KI-Plattformen, die auf Servern im Ausland gehostet werden, ein klarer Verstoß gegen die Vorschriften. Dies kann für Ihr Unternehmen das Risiko einer Verwaltungsstrafe mit sich bringen.

SSultan K***Teilnehmer
Funktion
Logistikplanung
Branche
Lebensmittelgroßhandel
Organisationsform
neu gegründetes Startup
Beigetreten
Dez. 2025
Nachricht
105
#9

Ihre Sorge ist absolut berechtigt. Verlangen Sie von den anbietenden Firmen unbedingt ein Dokument zur Testmethodik. Fordern Sie eine schriftliche Zusage darüber welche Tools sie in welcher Phase und mit welchen Datensicherheitsmaßnahmen einsetzen. Ein professionelles Unternehmen wird sich nicht scheuen, dies zu dokumentieren.

IIrmak B***Experte
Funktion
Finanzleiter
Branche
Logistik
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2023
Nachricht
150
#10

Bei red team chatgpt ist es meiner Meinung nach schwierig, so eindeutig zu sprechen. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Kein Prozess ohne Dokumentation verbessert sich weil man nicht weiß, was man verbessern soll. Aus Erfahrung weiß ich das.

ZZübeyde K***Teilnehmer
Funktion
Einkaufsleiter
Branche
Sport & Fitness
Organisationsform
Familienunternehmen
Beigetreten
Feb. 2025
Nachricht
165

Doki · Unternehmenswebsite · 2026

#11

bei uns ist es genauso.

HHüseyin K***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
368
#12

Kurzfassung für Neueinsteiger: Wenn ihr es zum ersten Mal macht fangt klein an, die Skalierung kommt später.

Das war's, entschuldige, wenn ich zu lang war.

OOrhan E***Teilnehmer
Funktion
Exportbeauftragter
Branche
Recht
Organisationsform
Filialkette
Beigetreten
Dez. 2025
Nachricht
91

Doki · Schwachstellenscan · 2023

#13

Ich würde mich freuen, wenn du das Ergebnis postest. Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.

Ich hoffe, das hilft dir weiter.

NNilTeilnehmer
Funktion
Content Manager
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Apr. 2024
Nachricht
156
#14

Richtig. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.

BBatuhanTeilnehmer
Funktion
Freelance-Entwickler
Beigetreten
Feb. 2024
Nachricht
128
#15

Vor zwei Jahren habe ich genau dasselbe erlebt. Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll.

Wenn deine Situation anders ist, ändert sich das natürlich.

SSelin Y***Veteran
Funktion
Finanzbuchhaltung
Branche
Immobilien
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Sept. 2024
Nachricht
111
#16

Ich stimme zu, möchte das sogar besonders betonen. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

TTolga Y***Experte
Funktion
Exportbeauftragter
Branche
Druckerei
Organisationsform
Filialkette
Beigetreten
Aug. 2023
Nachricht
3
#17

Ich werde das Gegenteil vertreten, bitte nicht böse sein. Wenn man Fehlalarme anschreit, meldet sich danach niemand mehr.

An deiner Stelle würde ich so vorgehen.

AAli R***Experte
Funktion
Business Angel
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Juni 2023
Nachricht
192
#18

Im Großen und Ganzen richtig, aber ein Punkt fehlt. Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt.

Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle. Wenn deine Situation anders ist, ändert sich das natürlich.

BBurcuTeilnehmer
Funktion
Frontend-Entwickler
Beigetreten
Sept. 2024
Nachricht
96
#19

noiert danke.

TTayfunVeteran
Funktion
Inhaber einer Softwarefirma
Beigetreten
Mai 2023
Nachricht
228

Doki · E-Commerce-Infrastruktur · 2024

#20

Absolut. Wenn ich noch etwas hinzufügen darf: Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Schreibt mir wenn ihr Fragen habt, ich antworte so gut ich kann.

Antwort schreiben