In this article
Über 800.000 $ zu gewinnen: 12 AI-Hacking-Wettbewerbe, die Ihre Karriere im Sicherheitsbereich starten können
Die besten AI-Sicherheitswettbewerbe im 4. Quartal 2025
Die aktuelle Szene der AI-Sicherheitswettbewerbe bietet Preisgelder von insgesamt über 800.000 $. Die Veranstaltungen reichen von staatlich geförderten Challenges bis hin zu von Start-ups veranstalteten Jailbreaking-Meisterschaften. Auf Grundlage umfassender Recherchen an Hochschulen, bei Branchenführern und in Security-Communitys finden Sie hier eine Liste bestätigter AI-orientierter Capture-the-Flag-(CTF)-Wettbewerbe, die im 4. Quartal 2025 und danach stattfinden. Die Wettbewerbe sind nach Schwierigkeitsgrad geordnet.
Wettbewerbe für Einsteiger und Einsteigerinnen
1. OWASP FinBot Agentic AI CTF (laufende Plattform)
Veranstalter: OWASP GenAI Security Project
Zeitraum: Dauerhaft verfügbar
Format: Interaktive Plattform „Juice Shop für Agentic AI“
Registrierung: Frei zugänglich über die Website von OWASP GenAI
Schwerpunkte: Angriffe zur Manipulation von Zielen in Agentic-AI-Systemen, insbesondere im Finanzdienstleistungsbereich. Teilnehmende lernen, Schwachstellen in Entscheidungsprozessen von AI-Agenten zu erkennen und auszunutzen.
Hinweise zum Schwierigkeitsgrad: Als Lernplattform konzipiert, mit Herausforderungen, die schrittweise anspruchsvoller werden, umfassender Dokumentation und einsteigerfreundlichen Benutzeroberflächen. Fortgeschrittene ML-Kenntnisse sind nicht erforderlich.
Website: https://genai.owasp.org/resource/finbot-agentic-ai-capture-the-flag-ctf-application/
2. Hack The Box AI Prompt Injection Essentials (laufend)
Veranstalter: HackTheBox
Zeitraum: Dauerhaft verfügbar
Format: Challenge-Paket zum selbstständigen Lernen mit strukturiertem Lernpfad
Registrierung: Mitgliedschaft auf der HTB-Plattform (kostenloser Tarif verfügbar)
Schwerpunkte: Grundlagen zu Prompt-Injection-Techniken, einfachen Jailbreaking-Methoden und der Manipulation von LLMs für Einsteiger. Die Challenges decken die OWASP Top 10 für LLMs anhand weltraumbezogener Szenarien ab.
Hinweise zum Schwierigkeitsgrad: Challenges für Einsteiger, die grundlegende Python-Kenntnisse und den Umgang mit dem Web erfordern. Die Aufgaben lassen sich über Weboberflächen und mit einfachen Skripten lösen.
Voraussetzungen: Grundlegende Programmierkenntnisse und Verständnis von HTTP-Anfragen
Website: https://www.hackthebox.com/
Wettbewerbe mit mittlerem Schwierigkeitsgrad
3. Singapore AI CTF 2025
Veranstalter: Cybersecurity Group (CSG) von GovTech und Cyber Security Agency of Singapore
Zeitraum: 11.–21. Oktober 2025
Vorrunde: 11. Oktober, 8:00 Uhr bis 13. Oktober, 8:00 Uhr SGT (48 Stunden, virtuell)
Finale: 21. Oktober, 12:30–16:30 Uhr SGT (Marina Bay Sands, vor Ort)
Registrierung: Ab 17. September 2025 möglich (Kontakt: ctf@tech.gov.sg)
Teamgröße: Maximal 4 Mitglieder
Format: Wettbewerb mit zwei Runden und Challenges im Jeopardy-Stil
Kategorien: Open (international) und Pre-University (nur Singapur)
Schwerpunkte: Domänenübergreifende AI-Sicherheits-Challenges, darunter Schwachstellen in Machine Learning, Adversarial Attacks und eigens entwickelte AI-Sicherheitsszenarien. Die Challenges decken verschiedene Schwierigkeitsgrade im mittleren Bereich ab.
Preise: Insgesamt 19.000 SGD (Kategorie Open: 1. Platz – 10.000 SGD, 2. Platz – 6.000 SGD, 3. Platz – 3.000 SGD)
Hinweise zum Schwierigkeitsgrad: Erfordert fundierte Kenntnisse der ML-Grundlagen, Erfahrung mit adversarialen Beispielen und die Fähigkeit, mit AI-Sicherheits-Frameworks zu arbeiten
Website: https://www.tech.gov.sg/events/singapore-ai-ctf-2025
4. CyberQ Hackathon 2025
Veranstalter: CyberQ Conference (VAE)
Zeitraum: 20. Oktober bis 27. November 2025
Erste Runde: 20.–21. Oktober 2025 (online)
Finalrunde: 26.–27. November 2025 (vor Ort auf der CyberQ Conference)
Preisverleihung: 27. November 2025
Format: Wettbewerb mit zwei Runden und Fortschrittsverfolgung in Echtzeit
Schwerpunkte: Kryptografie der nächsten Generation, Post-Quanten-Algorithmen und Bewertung von AI-Schwachstellen. Herausforderungen bei der Integration von AI-Sicherheit mit kryptografischen Protokollen und quantenresistenten Designs.
Hinweise zum Schwierigkeitsgrad: Erfordert Kenntnisse sowohl in AI/ML als auch in Kryptografie. Mehrstufige Angriffe und Optimierungsprobleme sind für dieses Niveau typisch.
Regionaler Schwerpunkt: Cybersecurity-Community im Nahen Osten mit internationaler Beteiligung
Website: https://cyberq.ctf.ae/
Ressourcen:
5. CAMLIS 2025 Red Workshop
Veranstalter: Conference on Applied Machine Learning in Information Security
Zeitraum: 22.–24. Oktober 2025 (Arlington, Virginia)
Format: Praxisorientierter Workshop im Rahmen einer akademischen Konferenz
Schwerpunkte: Praxisnahe Anwendungen von AI-Sicherheit, operative Tests im Feld und Demonstrationen von Purple Teams. Im Mittelpunkt stehen praktische, einsetzbare AI-Sicherheitslösungen statt theoretischer Angriffe.
Zielgruppe: Mischung aus akademischen Forschenden und Fachleuten aus der Praxis
Hinweise zum Schwierigkeitsgrad: Mittleres Niveau mit Schwerpunkt auf praktischer Umsetzung. Erfordert Kenntnisse sowohl offensiver als auch defensiver AI-Sicherheitstechniken.
Website: https://www.camlis.org/
6. Web3 HackFest 2025
Veranstalter: Wirtschaftsforum von Ho-Chi-Minh-Stadt
Zeitraum: 8.–9. November 2025 (Ho-Chi-Minh-Stadt, Vietnam)
Format: Mehrtägiges Festival mit Konferenzen, Ausstellungen und Hackathons
Schwerpunkte: Zusammenwachsen von Web3- und AI-Technologien, Blockchain-integrierte AI-Sicherheit und Schwachstellen dezentraler AI-Systeme. Besondere Challenges an der Schnittstelle verteilter Systeme und AI.
Unterstützung durch die Regierung: Unterstützt vom Volkskomitee von Ho-Chi-Minh-Stadt
Hinweise zum Schwierigkeitsgrad: Erfordert Kenntnisse sowohl zu Blockchain- als auch zu AI-Technologien. Interaktionen zwischen Smart Contracts und AI-Modellen bieten neuartige Challenges auf mittlerem Niveau.
Website: https://web3hackfest.org/
Wettbewerbe für Fortgeschrittene und Profis
7. T Challenge 2026 – Building The AI-Native Telco
Veranstalter: Telekommunikationsbranchen-Konsortium
Zeitraum: Bewerbungsschluss: 5. Dezember 2025; der Wettbewerb läuft bis 2026
Format: Forschungs- und Innovationswettbewerb mit langfristiger Projektentwicklung
Preisgeld: Insgesamt 450.000 €
Schwerpunkte: AI-gestützte Cybersicherheitslösungen für die Telekommunikation, Erkennung von Zero-Day-Exploits, selbstheilende AI-Umgebungen und AI-gestützte Beratungssysteme. Im Fokus steht die Entwicklung produktionsreifer AI-Sicherheitsinnovationen.
Hinweise zum Schwierigkeitsgrad: Erfordert Forschungskompetenz auf Expertenniveau, die Entwicklung neuartiger Techniken und die Fähigkeit, einsatzfähige Lösungen zu entwickeln. Zu den Teams gehören üblicherweise Forschende mit Promotion.
Website: https://t-challenge.com
8. NeurIPS 2025 AI-Sicherheitswettbewerbe
Veranstalter: NeurIPS Conference
Zeitraum: 2.–7. Dezember 2025 (San Diego) / 30. November bis 5. Dezember 2025 (Mexiko-Stadt)
Format: Mehrere Wettbewerbsbereiche (18 Wettbewerbe wurden angenommen)
Schwerpunkte: Je nach Bereich unterschiedlich, unter anderem Robustheit gegen Adversarial Attacks, datenschutzwahrendes ML, Erkennung von Backdoors und zertifizierte Abwehrmaßnahmen. Diese forschungsorientierten Challenges erfordern neuartige Ansätze.
Zielgruppe: Forschende aus der Wissenschaft und erfahrene Praktikerinnen und Praktiker
Hinweise zum Schwierigkeitsgrad: Forschungsprobleme auf dem neuesten Stand, die oft eigene Implementierungen und neue theoretische Erkenntnisse erfordern. Erwartet werden Lösungen in publikationsreifer Qualität.
Website: https://neurips.cc/
Ressourcen:
9. OpenAI Red-Teaming Challenge (laufend)
Veranstalter: OpenAI über Kaggle
Preisgeld: 500.000 $
Format: Wettbewerb mit laufender Einreichungsmöglichkeit
Zielmodelle: gpt-oss-20b und gpt-oss-120b
Schwerpunkte: Entdeckung neuartiger Schwachstellen in großen Sprachmodellen. Im Mittelpunkt stehen bislang unbekannte Angriffsvektoren, ausgefeilte Jailbreaking-Techniken und systematische Schwachstellenanalysen.
Hinweise zum Schwierigkeitsgrad: Neue Entdeckungen werden höher bewertet als bekannte Techniken. Erfordert ein tiefes Verständnis von Transformer-Architekturen und die Fähigkeit, neue Angriffsmethoden zu entwickeln.
Plattform: Kaggle-Wettbewerbe
Website: https://www.kaggle.com/competitions/openai-gpt-oss-20b-red-teaming
10. MITRE eCTF 2026
Veranstalter: MITRE Corporation
Auftakt: 14. Januar 2026
Format: Mehrmonatiger Wettbewerb zur Sicherheit eingebetteter Systeme
Schwerpunkte: Der Wettbewerb ist zwar nicht ausschließlich auf AI ausgerichtet, umfasst aber die sichere Bereitstellung von AI auf eingebetteten Systemen, AI-Sicherheit auf Hardware-Ebene und Schutz der Lieferkette für AI-Chips.
Zielgruppe: Hochschulteams mit betreuenden Lehrkräften
Preise: Preisgelder und Reisestipendien im Wert von über 25.000 $
Hinweise zum Schwierigkeitsgrad: Erfordert Kenntnisse der Systemsicherheit, Hardware-Expertise und ein Verständnis der Einschränkungen bei der Bereitstellung von AI
Website: https://ectf.mitre.org/
Spezialisierte und dauerhaft verfügbare Plattformen
11. Hack The Box AI vs Human CTF Platform (laufend)
Format: Plattform zur kontinuierlichen Bewertung von AI-Agenten
Aktuelle Ergebnisse: AI-Agenten erzielten bei Security-Challenges eine Lösungsquote von 95 %
Schwerpunkte: Vergleich der Fähigkeiten von AI mit denen menschlicher Security-Forschender, Entwicklung von Challenge-Designs, die gegen AI resistent sind, und Erprobung kollaborativer Mensch-AI-Security-Teams.
Schwierigkeitsgrad: Reicht von Einsteiger- bis Expertenniveau; Challenges werden passend ausgewählt
Website: https://www.hackthebox.com/
12. AI Village Community Challenges (fortlaufend)
Plattform: Discord-Community und regelmäßige virtuelle Veranstaltungen
Schwerpunkte: Gemeinsame Forschung zu Prompt Injection, Modellmanipulation und Angriffen auf Evaluierungs-Frameworks
Zugang: Offene Community-Mitgliedschaft
Schwierigkeitsgrad: Alle Niveaus; Mentoring ist verfügbar
Website: https://aivillage.org/
Die Analyse der Wettbewerbslandschaft zeigt strategische Einstiegsmöglichkeiten
Das AI-CTF-Ökosystem nach September 2025 bietet klar abgestufte Wege durch verschiedene Schwierigkeitsgrade. Einsteiger können mit der FinBot-Plattform von OWASP beginnen, um Schwachstellen in Agentic AI zu verstehen, und sich dann an Singapurs staatlich gefördertem CTF mit anspruchsvollen Challenges und hohen Preisgeldern versuchen. Fortgeschrittene sollten sich den Innovationswettbewerb T Challenge mit 450.000 € Preisgeld oder OpenAIs Challenge zur Entdeckung von Schwachstellen mit 500.000 $ Preisgeld vornehmen.
Der gemeinsame Preispool von über 800.000 $ und die zunehmende Förderung durch Regierungen und Unternehmen (z. B. in Singapur und den VAE) zeigen, dass ernsthaft und professionell in AI-Sicherheitstalente investiert wird. Bei Wettbewerben stehen zunehmend praktische, einsetzbare Lösungen und Forschung statt rein theoretischer Angriffe im Vordergrund – eine Reaktion auf den unmittelbaren Bedarf der Branche.
Die regionale Vielfalt wächst: Südostasien (Singapur, Vietnam), der Nahe Osten (VAE) und etablierte Technologiezentren sind stark vertreten. Der Trend zu dauerhaft verfügbaren Plattformen statt zeitlich begrenzten Veranstaltungen ermöglicht eine kontinuierliche Weiterentwicklung der Fähigkeiten und macht AI-Sicherheitstrainings weltweit besser zugänglich.
Die wichtigsten Vorbereitungsstrategien nach Schwierigkeitsgrad
Stimmen Sie Ihre Vorbereitung auf den angestrebten Schwierigkeitsgrad ab, um sich einen möglichst großen Wettbewerbsvorteil zu verschaffen:
Schwierigkeitsgrad | Schwerpunkte und Voraussetzungen | Teamstrategie |
|---|---|---|
Einsteiger | Allgemeine Voraussetzung: Beherrschen Sie Prompt Injection (z. B. mithilfe von HTB Essentials). Konzentrieren Sie sich auf LLM-Grundlagen und grundlegende Jailbreaking-Techniken. | Eine Einzelperson oder ein kleines Team (1–2 Personen) reicht für kontinuierlich verfügbare Plattformen wie FinBot aus. |
Fortgeschritten | Fundierte Kenntnisse des OWASP Top 10 for LLMs und des MITRE-ATLAS-Frameworks, die bei organisierten CTFs regelmäßig zum Einsatz kommen. Üben Sie mit adversarialen Beispielen. | Ein mittelgroßes Team (3–4 Personen) mit ergänzenden Kompetenzen in Sicherheit und maschinellem Lernen ist äußerst hilfreich. |
Expertenniveau | Expertise in der Entwicklung neuartiger Angriffsmethoden und produktiver Sicherheitslösungen. Erfordert fundierte Kenntnisse aktueller Forschung von Konferenzen wie SaTML, ICML und NeurIPS. | Für Innovationswettbewerbe ist häufig ein spezialisiertes Team mit Expertise in Bereichen wie Kryptografie, eingebetteten Systemen oder theoretischem maschinellem Lernen erforderlich. |
Die Professionalisierung der KI-Sicherheit
Dank umfangreicher staatlicher Unterstützung, hoher Preisgelder und innovativer Formate wie Wettbewerben zwischen KI und Menschen professionalisiert sich die KI-Sicherheit rasant. Dieser Wandel, der mehrsprachige Tests und praktische Anwendungen in den Mittelpunkt stellt, unterstreicht die Bedeutung dieses Spezialgebiets in der Praxis. Ob Sie mit Plattformen für Einsteiger beginnen oder um Preisgelder von einer halben Million Dollar konkurrieren – dieses Ökosystem bietet klare, konkrete Wege für Ihre berufliche Weiterentwicklung.
Der Weg vom CTF-Neuling zur Fachkraft für Cybersicherheit führt über nachweisbare Fähigkeiten. Kombinieren Sie Wettbewerbserfolge mit sicheren, gut gepflegten Open-Source-Projekten – so entsteht ein Portfolio, das mehr aussagt als jeder Lebenslauf.
Sichern Sie Ihre Open-Source-Projekte mit Snyk – kostenlos!
Wenn Sie Open-Source-Projekte betreuen (oder ein eigenes starten möchten), bietet Snyk's Secure Developer Program kostenlose Sicherheitstools auf Unternehmensniveau, die speziell für Open-Source-Maintainer entwickelt wurden. Fügen Sie Ihrem README ein Snyk-Sicherheitssiegel hinzu und zeigen Sie Arbeitgebern und Mitwirkenden, dass Sie Sicherheit ernst nehmen – ein Vorteil, der zählt, wenn Personalverantwortliche aus der Tech-Branche Ihr Profil prüfen.
Das erhalten Sie:
Umfassende Snyk-Lizenzen mit Enterprise-Funktionen und ohne Nutzungslimits
Automatisierte Schwachstellen-Scans, integriert in Ihre CI/CD-Pipeline
Community-Support über den Discord von Snyk mit Sicherheitsexperten
Ein professionelles Sicherheitssiegel für das README Ihres Repositorys
Die Teilnahmevoraussetzungen sind einfach: Ihr Projekt muss von einer Community getragen werden (nicht von einem Unternehmen). Außerdem fügen Sie einen Link zu Snyk in Ihr README ein, sodass Ihr Projektlogo gemeinsam mit der Marke Snyk erscheinen kann.
Der Weg vom CTF-Neuling zur Fachkraft für Cybersicherheit führt über nachweisbare Fähigkeiten. Kombinieren Sie Wettbewerbserfolge mit sicheren, gut gepflegten Open-Source-Projekten – so entsteht ein Portfolio, das mehr aussagt als jeder Lebenslauf. Nehmen Sie an Wettbewerben teil, entwickeln Sie Projekte und sichern Sie Ihre Zukunft.
Jetzt für Snyk's Secure Developer Program bewerben →
Das Secure Developer Program von Snyk
Open Source treibt uns an, Open Source sicher zu halten
Erhalten Sie kostenlosen Zugang zu Snyk für Ihre Open-Source-Projekte.