prompt injections.de
Offener Datensatz

Der Datensatz zum Portal

Die Fakten hinter diesem Portal stehen als offener Datensatz zur Verfügung: 198 Einträge, jeder mit verlinkter Primärquelle. Frei nutzbar unter CC BY 4.0, auch kommerziell, gegen Namensnennung.

Jede Sachaussage auf diesem Portal ruht auf strukturierten Daten. Diese Daten sind kein Nebenprodukt, sondern die Grundlage — und sie sind offen. Wer zu Prompt Injection forscht, Werkzeuge baut oder Systeme absichert, soll sie verwenden können, ohne sie erneut zusammentragen zu müssen.

Was enthalten ist

DatensatzEinträgeInhalt
Techniken51Angriffsverfahren mit Funktionsweise, Risiko und Schutz
Glossar82Fachbegriffe, je in zwei Sätzen definiert
Werkzeuge32Guardrails, Scanner, Schutzmodelle, Benchmarks
Modelle16Sprachmodelle und dokumentierte Schwächen
OWASP LLM Top 1010Die zehn Risiken, deutsch eingeordnet
Vorfälle7Dokumentierte Fälle mit Behebungsstand

Jeder Eintrag trägt zwei Anker: url verweist auf die ausführliche Seite hier im Portal, quelle_url auf die Primärquelle — Paper, Hersteller-Advisory oder Standarddokument. Das Feld belegt trennt belegte Sachverhalte von redaktionellen Einschätzungen.

Formate und Bezug

Alle Daten liegen als JSON (Primärformat), als CSV für Tabellenarbeit und mit JSON-Schema zur formalen Validierung vor. Bezug ohne Anmeldung und ohne Klonen:

curl -s https://raw.githubusercontent.com/koeseo/promptinjections-dataset/main/daten/techniken.json

Das vollständige Verzeichnis mit allen Dateien und Schemas steht auf GitHub. Ein Index über alle Teildatensätze liegt unter daten/index.json.

Lizenz und Namensnennung

Der Datensatz steht unter CC BY 4.0. Weiterverwendung ist erwünscht, auch kommerziell, unter einer Bedingung: Namensnennung mit Quellverweis.

promptinjections.de (Gökhan Köse), https://promptinjections.de, CC BY 4.0

Ausnahme: Die Datei owasp-llm-top10.json bezieht sich auf das OWASP Top 10 for LLM Applications (OWASP Foundation, CC BY-SA 4.0) und steht deshalb ebenfalls unter CC BY-SA 4.0. Die deutschen Formulierungen sind eigene Texte, keine autorisierte Übersetzung.

Abgrenzung

Alle Einträge sind defensiv und erklärend gehalten. Sie beschreiben das Wirkprinzip einer Technik, damit Betreiber ihre Systeme prüfen und absichern können. Der Datensatz enthält bewusst keine einsatzfertigen Angriffs-Payloads gegen konkrete Systeme (siehe redaktionelle Grundsätze).

Er ersetzt die Primärquellen nicht, sondern führt zu ihnen.

Häufige Fragen

Darf ich den Datensatz kommerziell nutzen?

Ja. CC BY 4.0 erlaubt auch kommerzielle Nutzung und Bearbeitung. Einzige Bedingung ist die Namensnennung mit Verweis auf promptinjections.de.

Wie oft wird der Datensatz aktualisiert?

Er wird direkt aus den Portaldaten erzeugt. Redaktionelle Änderungen fließen mit dem nächsten Export ein; Versionen folgen Semantic Versioning.

Enthält der Datensatz ausnutzbare Angriffs-Payloads?

Nein. Alle Einträge beschreiben Wirkprinzipien zu Verteidigungszwecken. Einsatzfertige Payloads gegen konkrete Systeme sind bewusst nicht enthalten.