prompt injections.de
Offener Datensatz

Der Datensatz zum Portal

Die Fakten hinter diesem Portal stehen als offener Datensatz zur Verfügung: jeder Eintrag mit verlinkter Primärquelle, als JSON und CSV auf GitHub und als stabile Endpunkte unter /api/v1/. Frei nutzbar unter CC BY 4.0, auch kommerziell, gegen Namensnennung.

Jede Sachaussage auf diesem Portal ruht auf strukturierten Daten. Diese Daten sind kein Nebenprodukt, sondern die Grundlage — und sie sind offen. Wer zu Prompt Injection forscht, Werkzeuge baut oder Systeme absichert, soll sie verwenden können, ohne sie erneut zusammentragen zu müssen.

Formate und Bezug

Alle Daten liegen als JSON (Primärformat), als CSV für Tabellenarbeit und mit JSON-Schema zur formalen Validierung vor. Zwei Bezugswege, derselbe Stand:

curl -s https://promptinjections.de/api/v1/techniken.json
curl -s https://raw.githubusercontent.com/koeseo/promptinjections-dataset/main/daten/techniken.json

Die API liefert die Daten unter festen Pfaden direkt von dieser Domain, mit CORS-Freigabe und stündlichem Cache; sie entsteht bei jedem Bau der Seite aus denselben Quelldateien wie die Seiten selbst. Das vollständige Verzeichnis mit Schemas steht auf GitHub, ein Index über alle Teildatensätze unter /api/v1/index.json.

Lizenz und Namensnennung

Der Datensatz steht unter CC BY 4.0. Weiterverwendung ist erwünscht, auch kommerziell, unter einer Bedingung: Namensnennung mit Quellverweis.

promptinjections.de (Gökhan Köse), https://promptinjections.de, CC BY 4.0

Ausnahme: Die Datei owasp-llm-top10.json bezieht sich auf das OWASP Top 10 for LLM Applications (OWASP Foundation, CC BY-SA 4.0) und steht deshalb ebenfalls unter CC BY-SA 4.0. Die deutschen Formulierungen sind eigene Texte, keine autorisierte Übersetzung.

Abgrenzung

Alle Einträge sind defensiv und erklärend gehalten. Sie beschreiben das Wirkprinzip einer Technik, damit Betreiber ihre Systeme prüfen und absichern können. Der Datensatz enthält bewusst keine einsatzfertigen Angriffs-Payloads gegen konkrete Systeme (siehe redaktionelle Grundsätze).

Er ersetzt die Primärquellen nicht, sondern führt zu ihnen.

Was enthalten ist

DatensatzEinträgeLizenzJSON (API)GitHub
Techniken der Prompt Injection52CC-BY-4.0/api/v1/techniken.jsondaten/techniken.json
Glossar der LLM-Sicherheit82CC-BY-4.0/api/v1/glossar.jsondaten/glossar.json
Dokumentierte Vorfälle9CC-BY-4.0/api/v1/vorfaelle.jsondaten/vorfaelle.json
Werkzeuge gegen Prompt Injection32CC-BY-4.0/api/v1/werkzeuge.jsondaten/werkzeuge.json
Dokumentierte Befunde je Modell16CC-BY-4.0/api/v1/modelle.jsondaten/modelle.json
OWASP Top 10 für LLM-Anwendungen 2026, deutsche Einordnung10CC-BY-SA-4.0/api/v1/owasp-llm-top10.jsondaten/owasp-llm-top10.json
CVE-Verzeichnis: Schwachstellen in LLM- und Agenten-Software18CC-BY-4.0/api/v1/cves.jsondaten/cves.json
Prompt Injection Threat Index (Monatsausgaben)1CC-BY-4.0/api/v1/threat-index.jsondaten/threat-index.json

Version 2.1.0, Stand 2026-09-23, 220 Einträge. Die Zahlen werden beim Bau der Seite aus den Daten gezählt.

Häufige Fragen

Darf ich den Datensatz kommerziell nutzen?

Ja. CC BY 4.0 erlaubt auch kommerzielle Nutzung und Bearbeitung. Einzige Bedingung ist die Namensnennung mit Verweis auf promptinjections.de.

Wie oft wird der Datensatz aktualisiert?

Er wird direkt aus den Portaldaten erzeugt. Redaktionelle Änderungen fließen mit dem nächsten Export ein; Versionen folgen Semantic Versioning.

Enthält der Datensatz ausnutzbare Angriffs-Payloads?

Nein. Alle Einträge beschreiben Wirkprinzipien zu Verteidigungszwecken. Einsatzfertige Payloads gegen konkrete Systeme sind bewusst nicht enthalten.