7 Beiträge
KI-Sicherheit: Prompt Injection, Datenlecks, Agenten-Handlungsmacht. Wie man die Abwehr von der ersten Zeile an plant, nicht nach einem Vorfall.
2026 rufen KI-Agenten Tools auf, statt nur zu antworten. Wie Injection einen Agenten dazu bringt, eine Datenbank abzufragen oder eine E-Mail zu senden – und wie man das verhindert.
Datenordnung für KI und RAG im Jahr 2026: Klassifizierung der Sensitivität, rollenbasierter Zugriff, Aufbewahrung, Lineage, DPIA und Minimierung von PII — mit fertiger Checkliste.
LLM Red Teaming 2026: Wie man einen Angriffskatalog aufbaut, Schwachstellen bewertet und in eine kontinuierliche Regressionstest-Schleife integriert, bevor es jemand anderes tut.
Datenlecks durch LLM im Jahr 2026: Angriffsvektoren und Abwehr — PII-Maskierung vor dem Modell, Guardrails, Self-Hosting, Zero-Retention und Audit. Entscheiden Sie, was Sie benötigen.
Der AI Act wird in Stufen durchgesetzt – ab August 2026 kommen Transparenz und Pflichten für hohes Risiko hinzu. Was das in der Praxis bedeutet: menschliche Aufsicht, DPIA und wie man Compliance von der ersten Codezeile an gestaltet, nicht erst nach einem Vorfall.
Sicherheitsaudit des KI-Assistenten 2026: Checkliste umfasst Prompt Injection, PII-Leaks, Tool-Berechtigungen, Rate-Limiting und RAG-Datenbank-Schwachstellen.
OWASP LLM Top 10 beschreibt die zehn wichtigsten Schwachstellenklassen großer Sprachmodelle. Wie sieht jede davon in einem Produktionssystem aus und wie baut man einen mehrschichtigen Schutz auf.