Was ist ein Prompt-Injection-Angriff?

11 MinutenMittelstufeUmsetzungIBM TechnologyKI-Sicherheit und Datenschutz

IBM Technology. Jeff Crumes Beispiel „Kaufen Sie einen SUV für 1 Dollar“ erklärt in zehn Minuten besonders anschaulich, warum direkte und indirekte Prompt-Injection unterschiedliche Probleme darstellen und weshalb Filter beide nicht vollständig lösen können. Das passt unmittelbar zum Argument des Artikels: Sie benötigen OAuth-Berechtigungsbereiche nach dem Prinzip der geringsten Rechte, ein dediziertes Agentenkonto und menschliche Freigabe für jede irreversible Aktion, nicht nur einen raffinierteren System-Prompt.

Hinweis von AI Expert

Verstehen Sie das Video als konzeptionelle Orientierung. Verwenden Sie keine echten Unternehmensdaten, solange Berechtigungen, Aufbewahrung, Protokollierung und die Grenzen menschlicher Prüfung nicht eindeutig geregelt sind.

Was Sie aus diesem Video mitnehmen sollten

Sie unterscheiden direkte von indirekter Prompt Injection und verstehen, warum Filter allein nicht genügen.

Das sollten Sie zuerst ansehen oder wissen

Keine; das Video ist ohne Vorkenntnisse verständlich.

Zuletzt geprüft: 18. Mai 2026

Nächste Videos ansehen

Fahren Sie mit demselben Lernpfad fort und sehen Sie die nächsten kuratierten Begleitvideos.

Thema vertiefen

Sorgfältig ausgewählte externe Kurse, die dieses Thema vertiefen.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Fortgeschritten~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

An advanced pick for professionals responsible for both GDPR compliance and AI security: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. It genuinely bridges the two rather than treating them as separate topics.

Fortgeschritten~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Sichere KI-Einführung für KMU: Cybersicherheit und die EU-KI-Verordnung

CyberSuite

Ein seltener Kurs zur KI-Verordnung, der für die Unternehmen konzipiert ist, die tatsächlich in ihren Anwendungsbereich fallen: KMU, die KI einsetzen, nicht die Labore, die sie entwickeln. Auf der Kompetenzplattform der Europäischen Kommission verbindet er die rechtliche Seite – Rollen, Pflichten und Risikoklassifizierung – mit Sicherheitsfragen wie Prompt-Injection, Datenabfluss und Sorgfaltsprüfung von Lieferanten, die in den meisten Compliance-Kursen fehlen. Für ein estnisches KMU, das KI einführt, ist dies der praktische Ausgangspunkt.

Fortgeschritten~15 Stunden · im eigenen Tempo

Alle Kurse für KI-Sicherheit und Datenschutz ansehen