prompt injections.de
Glossar

Datenexfiltration

Datenexfiltration ist der unbefugte Abfluss von Daten aus einem System. Bei LLM-Anwendungen läuft er typischerweise über ausgehende Kanäle der Antwort — Bild-URLs, Links oder Werkzeugaufrufe.

Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Tödliche Trias, Zero-Click, Sichere Ausgabeverarbeitung.

Verwandte Begriffe

  • Tödliche Trias — Die tödliche Trias beschreibt die gefährliche Kombination aus Zugriff auf private Daten, Verarbeitung nicht vertrauenswürdiger…
  • Zero-Click — Ein Zero-Click-Angriff kommt ohne jede Handlung des Opfers aus. Bei EchoLeak genügte das Zustellen einer E-Mail, damit ein…
  • Sichere Ausgabeverarbeitung — Sichere Ausgabeverarbeitung behandelt jede Modellantwort als nicht vertrauenswürdige Eingabe für das nachfolgende System — mit…

Quellen

  1. Datenexfiltration — Beleg: https://genai.owasp.org/llmrisk/llm022025-sensitive-information-disclosure/