prompt injections.de
Redaktion

Redaktionelle Grundsätze

Dieses Portal erklärt Angriffstechniken, damit Betreiber ihre Systeme schützen können. Es veröffentlicht keine einsatzfertigen Angriffsanleitungen gegen konkrete Live-Systeme. Diese Grenze ist keine Formalie, sondern der Grund, warum sich ein Sicherheitsportal von einer Anleitungssammlung unterscheidet.

Die Grundsätze gelten für alle Seiten — vom Techniken-Verzeichnis über die dokumentierten Vorfälle bis zum Glossar.

Quellenpflicht

  • Jede Sachaussage ist an eine verlinkte Primärquelle gebunden: OWASP, BSI, NIST, Forschungsarbeit, Hersteller-Advisory oder Vulnerability-Datenbank.
  • Sekundärberichte werden als solche kenntlich gemacht und, wo möglich, durch die Primärquelle ersetzt.
  • Fehlt eine Quelle, erscheint die Aussage nicht — auch dann nicht, wenn sie plausibel klingt.
  • Bewertungen (etwa Risiko-Einstufungen) sind redaktionelle Einschätzungen und als solche gekennzeichnet.

Umgang mit Beispielen

Beispiele illustrieren das Prinzip einer Technik, nicht ihre Anwendung. Konkret heißt das: Es gibt keine kopierfertigen Payloads gegen benannte Produkte, keine Schritt-für-Schritt-Anleitungen gegen konkrete Live-Systeme und keine Umgehungen, die aktuelle Schutzmaßnahmen gezielt aushebeln.

Diese Linie folgt der Praxis etablierter Sicherheitsquellen wie OWASP und BSI: Das Prinzip ist öffentlich, weil Verteidiger es kennen müssen. Die Waffe ist es nicht.

Unabhängigkeit

Das Werkzeug-Verzeichnis ist redaktionell zusammengestellt. Es gibt keine bezahlten Einträge, keine Platzierungsgebühren und keine Provisionslinks. Anbieterbeschreibungen stammen aus der jeweiligen Primärquelle; Wirksamkeitsversprechen werden nicht übernommen.

Sollte sich daran etwas ändern, wird es an dieser Stelle und am betroffenen Eintrag ausgewiesen.

Sprache

Die Inhalte sind deutsch. Fachbegriffe und Bezeichnungen von Techniken bleiben englisch, wo das der Fachsprache entspricht — eine Übersetzung, die niemand benutzt, hilft beim Nachschlagen nicht.

Quellen

  1. OWASP GenAI Security Project: https://genai.owasp.org/llm-top-10/
  2. BSI: Evasion Attacks on LLMs — Countermeasures: https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/KI/Evasion_Attacks_on_LLMs-Countermeasures.pdf