prompt injections.de
Über das Portal

Über promptinjections.de

promptinjections.de ist ein deutschsprachiges Fachportal zu Prompt Injection und der Sicherheit von Anwendungen mit großen Sprachmodellen. Es richtet sich an Entwicklerinnen, Betreiber und Sicherheitsverantwortliche, die konkrete Systeme absichern müssen — nicht an ein allgemeines Publikum und nicht an Angreifer.

Der Anlass für das Portal ist eine Lücke: Im deutschsprachigen Raum gibt es zahlreiche allgemeine Erklärartikel zu Prompt Injection, aber kein durchgängig strukturiertes Fachportal mit Techniken-Verzeichnis, Werkzeugübersicht, Glossar und dokumentierten Vorfällen.

Wer das Portal herausgibt

promptinjections.de wird von Gökhan Köse herausgegeben, unter dem Einzelunternehmen koeseo. Er verantwortet die redaktionellen Inhalte als inhaltlich Verantwortlicher nach § 18 Abs. 2 MStV — die vollständigen Angaben stehen im Impressum.

Der Anspruch ist der eines Herausgebers und Kurators, nicht eines Erstforschers: Internationale Primärquellen — Sicherheitsmitteilungen von OWASP und BSI, Forschungsvordrucke auf arXiv, Einträge in der National Vulnerability Database und öffentliche Stellungnahmen von Herstellern — werden aufbereitet, eingeordnet und so dargestellt, dass deutschsprachige Betreiber und Entwickler daraus operative Konsequenzen ziehen können.

Was auf anderen Portalen ein einzelner Artikel ist, ist hier ein Cluster aus verknüpften Einheiten: Technik, Glossarbegriff, Angriffsvektor, Schutzmaßnahme und Vorfall. Auch die prägenden Personen des Feldes sind eigenständig dokumentiert — mit Quellenbindung und ohne Anspruch, ihre Arbeit zu ersetzen.

Wie die Inhalte entstehen

Grundlage jeder Seite ist ein strukturierter Datensatz mit Primärquellen: 51 Techniken, 32 Werkzeuge, 16 Modelle, 82 Glossarbegriffe, die zehn OWASP-Risiken und dokumentierte Vorfälle. Jede Sachaussage ist an eine verlinkte Quelle gebunden — OWASP, BSI, NIST, Forschungsarbeiten, Hersteller-Advisories.

Bewertungen wie die Risiko-Einstufung einer Technik sind redaktionelle Einschätzungen und als solche gekennzeichnet. Wo keine Primärquelle vorliegt, steht die Aussage nicht auf dieser Website.

Umgang mit Fehlern

Sicherheitsinhalte veralten. Modellversionen ändern sich, Lücken werden geschlossen, Befunde relativiert. Jede Modell- und Vorfallseite trägt deshalb sichtbar den Stand der Angaben.

Hinweise auf Fehler, veraltete Angaben oder fehlende Quellen sind willkommen und werden geprüft — der Weg dafür steht unter Kontakt. Korrekturen werden nicht stillschweigend vorgenommen, sondern am Eintrag kenntlich gemacht.

Was dieses Portal nicht ist

  • Keine Sammlung einsatzfertiger Angriffs-Payloads gegen benannte Live-Systeme.
  • Kein Anbieter-Verzeichnis mit bezahlten Platzierungen — die Werkzeugliste ist redaktionell und ungesponsert.
  • Keine Rechtsberatung; Hinweise auf Rahmenwerke ersetzen keine Prüfung im Einzelfall.
  • Keine Zertifizierungsstelle: Ein bestandener Test nach den hier beschriebenen Punkten ist kein Sicherheitsnachweis.

Häufige Fragen

An wen richtet sich promptinjections.de?

An Entwicklerinnen, Betreiber und Sicherheitsverantwortliche, die Anwendungen mit Sprachmodellen absichern müssen. Die Inhalte sind defensiv ausgerichtet und erklären Techniken, damit Systeme geschützt werden können.