prompt injections.de
Über das Portal

Über promptinjections.de

promptinjections.de ist ein deutschsprachiges Fachportal zu Prompt Injection und der Sicherheit von Anwendungen mit großen Sprachmodellen. Es richtet sich an Entwicklerinnen, Betreiber und Sicherheitsverantwortliche, die konkrete Systeme absichern müssen — nicht an ein allgemeines Publikum und nicht an Angreifer.

Der Anlass für das Portal ist eine Lücke: Im deutschsprachigen Raum gibt es zahlreiche allgemeine Erklärartikel zu Prompt Injection, aber kein durchgängig strukturiertes Fachportal mit Techniken-Verzeichnis, Werkzeugübersicht, Glossar und dokumentierten Vorfällen.

Wie die Inhalte entstehen

Grundlage jeder Seite ist ein strukturierter Datensatz mit Primärquellen: 51 Techniken, 32 Werkzeuge, 16 Modelle, 82 Glossarbegriffe, die zehn OWASP-Risiken und dokumentierte Vorfälle. Jede Sachaussage ist an eine verlinkte Quelle gebunden — OWASP, BSI, NIST, Forschungsarbeiten, Hersteller-Advisories.

Bewertungen wie die Risiko-Einstufung einer Technik sind redaktionelle Einschätzungen und als solche gekennzeichnet. Wo keine Primärquelle vorliegt, steht die Aussage nicht auf dieser Website.

Umgang mit Fehlern

Sicherheitsinhalte veralten. Modellversionen ändern sich, Lücken werden geschlossen, Befunde relativiert. Jede Modell- und Vorfallseite trägt deshalb sichtbar den Stand der Angaben.

Hinweise auf Fehler, veraltete Angaben oder fehlende Quellen sind willkommen und werden geprüft — der Weg dafür steht unter Kontakt. Korrekturen werden nicht stillschweigend vorgenommen, sondern am Eintrag kenntlich gemacht.

Was dieses Portal nicht ist

  • Keine Sammlung einsatzfertiger Angriffs-Payloads gegen benannte Live-Systeme.
  • Kein Anbieter-Verzeichnis mit bezahlten Platzierungen — die Werkzeugliste ist redaktionell und ungesponsert.
  • Keine Rechtsberatung; Hinweise auf Rahmenwerke ersetzen keine Prüfung im Einzelfall.
  • Keine Zertifizierungsstelle: Ein bestandener Test nach den hier beschriebenen Punkten ist kein Sicherheitsnachweis.

Häufige Fragen

An wen richtet sich promptinjections.de?

An Entwicklerinnen, Betreiber und Sicherheitsverantwortliche, die Anwendungen mit Sprachmodellen absichern müssen. Die Inhalte sind defensiv ausgerichtet und erklären Techniken, damit Systeme geschützt werden können.