← Kontrollbibliothek
S01 · Integrationssicherheit
Umgang mit nicht vertrauenswürdigen Eingaben
Dokument, Webseite, Anrufer oder Tool-Ergebnis verändert Anweisungen und umgeht Regeln.
Anforderung
Externe Inhalte als Daten behandeln, Anweisungshierarchie bewahren und Selbstautorisierung blockieren.
Erwartete Evidenz
- Modell der Vertrauensgrenzen und Prompt-Regeln.
- Injection-Testkorpus mit Sollresultaten.
Vorgesehene Prüfung
- Direkte, indirekte und kodierte Injection-Beispiele ausführen.
- Bestätigen, dass blockierter Inhalt weder Werkzeuge noch Empfänger oder Freigabestatus ändert.
Grenze
Angriffstechniken entwickeln sich; ein fixes Korpus bietet keinen dauerhaften Schutz.