Zuletzt aktualisiert am:
Der technische Prozess zur Überwachung und Überprüfung von Netzwerkaufrufen an externe KI-Dienstleister.
Dies ist eine der primären Erkennungsmethoden für Schatten-KI. Durch die Analyse von DNS-Protokollen und HTTPS-Verkehr auf Verbindungen zu Domänen wie api.openai.com oder anthropic.com können Sicherheitsteams identifizieren, welche KI-Dienste von Mitarbeitern genutzt werden, selbst wenn diese von der IT-Abteilung nicht offiziell freigegeben oder genehmigt wurden.
Praxisbeispiel:
Ein Sicherheitsteam bemerkt einen sprunghaften Anstieg des Datenverkehrs auf einer neuen Website für generative KI-Videos. Durch eine Analyse des API-Verkehrs stellen sie fest, dass ein Marketingteam unbearbeitetes Kunden-Videomaterial in ein nicht geprüftes Drittanbieter-Tool einspeist.




