AI-300: Offensive Security for AI Systems - zur OSAI-Zertifizierung.
AI-300 (OSAI) behandelt Angriffe auf KI-Systeme im produktiven Einsatz: Prompt Injection, Manipulation von Agenten und Tool-Aufrufen, Angriffe auf Datenpipelines und Modell-Supply-Chain sowie die Frage, welche Kontrollen im Betrieb tatsächlich tragen.

- Zertifizierung
- OSAI - OffSec AI Security Specialist
- Niveau
- Senior
- Domäne
- Attack
- Zielgruppe
- Teams und Einzelpersonen
Für wen dieser Kurs ist
Für Pentester:innen, AI-Engineers und Security-Teams, die LLM-Anwendungen, Agenten und ML-Pipelines produktiv absichern müssen. Ohne Web- und API-Testerfahrung ist WEB-200 die Vorstufe.
Noch nicht der richtige Kurs, wenn
- -Du hast noch keine Web- oder API-Testerfahrung - dann zuerst WEB-200
- →LLM-Anwendungen und Agenten strukturiert angreifen und bewerten
- →Prompt-Injection- und Tool-Missbrauchspfade nachweisen
- →Risiken in Daten- und Modell-Supply-Chain benennen und mitigieren
- ·Pentest- oder Application-Security-Erfahrung
- ·Grundverständnis von LLMs, APIs und Python
Unsicher, ob Du die Voraussetzungen erfüllst? Wir machen vor dem Kauf eine kurze Einstufung.
Was AI-300 abdeckt.
- Prompt Injection direkt und indirekt
- Agenten, Tools und Berechtigungsgrenzen
- RAG- und Datenpipeline-Angriffe
Kursinhalte, Labore und die OSAI-Prüfung werden von OffSec bereitgestellt. Verbindlich ist immer die offizielle Kursbeschreibung. Stand dieser Seite: 2026-08-12.
Labs und Format
Labs mit verwundbaren LLM-Anwendungen, Agenten-Setups und Datenpipelines.
Prüfung und Nachweis
Praktische Prüfung gegen KI-Anwendungen mit Bericht. Bestanden ergibt die OSAI-Zertifizierung.
Welche Pakete AI-300 enthalten.
Preise in EUR, netto, zzgl. gesetzlicher MwSt. Rechnung über eine deutsche GmbH. Dein Kurs ist im Checkout bereits vorausgewählt.
Du hast Zeit im Block und willst zügig prüfen.
- ▸ 90 Tage Kurszugang inkl. Labs
- ▸ 1 Prüfungsversuch
- ▸ Genau dieser Kurs
Berufsbegleitend lernen, ohne Zeitdruck im Lab.
- ▸ 365 Tage Kurszugang inkl. Labs
- ▸ 2 Prüfungsversuche
- ▸ Proving Grounds Practice, KLCP und OSWP inklusive
Mehrere Personen im Team, nachweisbare Entwicklung.
- ▸ Komplettes OffSec-Portfolio
- ▸ Lernpfade und Reporting
- ▸ Ab 5 Seats übertragbar
- +Anwendung auf Deine eigene LLM-Anwendung im Rahmen unseres AI-Security-Programms
- +Einordnung in EU-AI-Act- und ISMS-Nachweise
Für Security-Teams
Mehrere Personen, Rollenpfade, Reporting und Beschaffung laufen über OffSec Learn Enterprise.
Learn Enterprise ansehenKompetenzentwicklung im Team
Badges, Lernpfade und Nachweise über Attack, Defend, Build und Govern hinweg.
Capability Map ansehenAndere Hacker kauften auch ... ;)
Nein. Es befähigt Dein Team, ersetzt aber keine unabhängige Prüfung vor dem Release.
Es liefert technische Prüfkompetenz und Nachweise. Die regulatorische Bewertung bleibt Aufgabe Deiner Compliance-Funktion.
Unsicher, ob AI-300 der richtige Kurs ist?
Wir machen eine kurze Einstufung: Vorkenntnisse, Lernzeit, Ziel. Danach empfehlen wir Kurs und Paket - auch wenn es ein günstigeres ist.