Allgemeinmedizin » Sonstiges

»

KI-Modelle: Gezielte Manipulation offenbart gefährliche Schwachstellen

Aliaksandr Marko-stock.adobe.com

Quelle: Aliaksandr Marko-stock.adobe.com

KI-Modelle: Gezielte Manipulation offenbart gefährliche Schwachstellen

News

Allgemeinmedizin

Sonstiges

mgo medizin Redaktion

Verlag

1 MIN

Erschienen in: Der Allgemeinarzt

Große Sprachmodelle (Large Language Modelle, LLM) haben sich längst auch bei medizinischen Fragestellungen etabliert. Doch Vorsicht, es gibt Schwachstellen bei der Sicherheit! LLM können gezielt manipuliert werden, damit sie gefährliche Gesundheitstipps geben. Sogenannte Prompt-Injection-Attacken (PIA) erstellen Eingaben (Prompts), mit denen die Reaktion der LLM beeinflusst werden kann. Wissenschaftler haben jetzt untersucht, wie gut gängige Modelle vor derartigen Manipulationen geschützt sind. Sie testeten dazu einfache LLM* sowie fortgeschrittenere Modelle** in verschiedenen konstruierten Settings mit niedriger bis hoher Gesundheitsgefährdung.

Ergebnis: Nicht manipuliert, lieferten alle LLM bei 108 simulierten Patientenanfragen zuverlässig korrekte Antworten. Bei schweren PIA zeigten sich selbst gut etablierte KI-Modelle mit modernen Sicherheitsmechanismen im hohen Maße anfällig. PIA waren bei den 108 Patientenanfragen zu 94,4% erfolgreich, d.h. die Modelle konnten zu einer falschen Aussage manipuliert werden. Bei den fortgeschrittenen Sprachmodellen wurde ihre Reaktion gegenüber sog. Man-in-the-Middle-basierte, Client-seitige Prompt-Injektionen getestet. Diese Attacken waren bei GPT 5 und Gemini 2.5 Pro in dem Thalidomid-für-Schwangere-Setting zu 100% erfolgreich, bei Claude 4.5 Sonnet zu 80%.

* GPT-4o-mini, Gemini-2.0-flash-lite, Claude-3-haiku / ** GPT-5, Gemini 2.5 Pro, Claude 4.5 Sonnet

Quelle: Lee RW et al. JAMA Netw Open 2025;8(12):e2549963. doi:10.1001/jamanetworkopen.2025.49963

Weitere Beiträge zu diesem Thema

Nahaufnahme einer Frau, die gerade einen Nasenspray verwendet.

Adrenalin zur Behandlung der Anaphylaxie

Fachartikel

Bei einer anaphylaktischen Reaktion ist die frühzeitige Applikation von Adrenalin lebensnotwendig. In diesem Beitrag werden die Zulassungsdaten für das neue intranasal zu applizierende Adrenalinprodukt näher diskutiert.

Allgemeinmedizin

Haut und Allergie

Beitrag lesen
Auf diesem Foto sieht man eine junge Ärztin, die einen implantierbaren Kardioverter-Defibrillator an die Brust einer älteren Dame hält.

Welche Personen mit Kardiomyopathie brauchen wann einen ICD?

Fachartikel

Es wird ein Überblick zu aktuellen Leitlinienempfehlungen, laufenden klinische Studien und neuen Entwicklungen zur Indikationsstellung für implantierbaren Kardioverter-Defibrillatoren bei Kardiomyopathien gegeben.

Allgemeinmedizin

Herz und Kreislauf

Beitrag lesen
Auf einem Klemmbrett mit rotem Kreuz sieht man eine Checkliste, die von einer Person in einem weißen Kittel abgehakt wurde.

OP-Freigabe aus kardiopulmonaler Sicht

Fachartikel

Eine strukturierte kardiopulmonale präoperative Untersuchung ist entscheidend, es werden die Kernpunkte zur OP-Freigabe aufgeführt.

Allgemeinmedizin

Herz und Kreislauf

Beitrag lesen