Der Datensatz zum Portal
Die Fakten hinter diesem Portal stehen als offener Datensatz zur Verfügung: 198 Einträge, jeder mit verlinkter Primärquelle. Frei nutzbar unter CC BY 4.0, auch kommerziell, gegen Namensnennung.
Jede Sachaussage auf diesem Portal ruht auf strukturierten Daten. Diese Daten sind kein Nebenprodukt, sondern die Grundlage — und sie sind offen. Wer zu Prompt Injection forscht, Werkzeuge baut oder Systeme absichert, soll sie verwenden können, ohne sie erneut zusammentragen zu müssen.
Was enthalten ist
| Datensatz | Einträge | Inhalt |
|---|---|---|
| Techniken | 51 | Angriffsverfahren mit Funktionsweise, Risiko und Schutz |
| Glossar | 82 | Fachbegriffe, je in zwei Sätzen definiert |
| Werkzeuge | 32 | Guardrails, Scanner, Schutzmodelle, Benchmarks |
| Modelle | 16 | Sprachmodelle und dokumentierte Schwächen |
| OWASP LLM Top 10 | 10 | Die zehn Risiken, deutsch eingeordnet |
| Vorfälle | 7 | Dokumentierte Fälle mit Behebungsstand |
Jeder Eintrag trägt zwei Anker: url verweist auf die ausführliche Seite hier im Portal, quelle_url auf die Primärquelle — Paper, Hersteller-Advisory oder Standarddokument. Das Feld belegt trennt belegte Sachverhalte von redaktionellen Einschätzungen.
Formate und Bezug
Alle Daten liegen als JSON (Primärformat), als CSV für Tabellenarbeit und mit JSON-Schema zur formalen Validierung vor. Bezug ohne Anmeldung und ohne Klonen:
curl -s https://raw.githubusercontent.com/koeseo/promptinjections-dataset/main/daten/techniken.json
Das vollständige Verzeichnis mit allen Dateien und Schemas steht auf GitHub. Ein Index über alle Teildatensätze liegt unter daten/index.json.
Lizenz und Namensnennung
Der Datensatz steht unter CC BY 4.0. Weiterverwendung ist erwünscht, auch kommerziell, unter einer Bedingung: Namensnennung mit Quellverweis.
promptinjections.de (Gökhan Köse), https://promptinjections.de, CC BY 4.0
Ausnahme: Die Datei owasp-llm-top10.json bezieht sich auf das OWASP Top 10 for LLM Applications (OWASP Foundation, CC BY-SA 4.0) und steht deshalb ebenfalls unter CC BY-SA 4.0. Die deutschen Formulierungen sind eigene Texte, keine autorisierte Übersetzung.
Abgrenzung
Alle Einträge sind defensiv und erklärend gehalten. Sie beschreiben das Wirkprinzip einer Technik, damit Betreiber ihre Systeme prüfen und absichern können. Der Datensatz enthält bewusst keine einsatzfertigen Angriffs-Payloads gegen konkrete Systeme (siehe redaktionelle Grundsätze).
Er ersetzt die Primärquellen nicht, sondern führt zu ihnen.
Häufige Fragen
Darf ich den Datensatz kommerziell nutzen?
Ja. CC BY 4.0 erlaubt auch kommerzielle Nutzung und Bearbeitung. Einzige Bedingung ist die Namensnennung mit Verweis auf promptinjections.de.
Wie oft wird der Datensatz aktualisiert?
Er wird direkt aus den Portaldaten erzeugt. Redaktionelle Änderungen fließen mit dem nächsten Export ein; Versionen folgen Semantic Versioning.
Enthält der Datensatz ausnutzbare Angriffs-Payloads?
Nein. Alle Einträge beschreiben Wirkprinzipien zu Verteidigungszwecken. Einsatzfertige Payloads gegen konkrete Systeme sind bewusst nicht enthalten.