S01 · Integrationssicherheit

Umgang mit nicht vertrauenswürdigen Eingaben

Dokument, Webseite, Anrufer oder Tool-Ergebnis verändert Anweisungen und umgeht Regeln.

Anforderung

Externe Inhalte als Daten behandeln, Anweisungshierarchie bewahren und Selbstautorisierung blockieren.

Erwartete Evidenz

  • Modell der Vertrauensgrenzen und Prompt-Regeln.
  • Injection-Testkorpus mit Sollresultaten.

Vorgesehene Prüfung

  1. Direkte, indirekte und kodierte Injection-Beispiele ausführen.
  2. Bestätigen, dass blockierter Inhalt weder Werkzeuge noch Empfänger oder Freigabestatus ändert.

Grenze

Angriffstechniken entwickeln sich; ein fixes Korpus bietet keinen dauerhaften Schutz.

Quellen