Prompts und Kontext
Prompt Injection, indirekte Instruktionen, System-Prompt-Leaks und unsichere Kontextgrenzen.
Bettag Systems prüft und sichert LLM-, RAG- und Agentensysteme für technische Entscheider in der Metropolregion Nürnberg und in Deutschland. Franz Bettag arbeitet dabei selbst an Architektur, Angriffspfaden und Umsetzung.
Prompt Injection, indirekte Instruktionen, System-Prompt-Leaks und unsichere Kontextgrenzen.
Poisoning, manipulierte Quellen, Rechteverletzungen, Datenabfluss und fehlende Herkunftsnachweise.
Überprivilegierte Werkzeuge, unsichere Aktionsketten, fehlende Freigaben und unkontrollierte Seiteneffekte.
Evals, Audit Logs, Monitoring, Kostenkontrollen, Incident Response und sichere Rollouts.
Architektur, Datenflüsse, Modelle, Retrieval, Tools, Berechtigungen und menschliche Freigabepunkte aufnehmen.
Bedrohungsmodell und reproduzierbare Tests für Injection, Exfiltration, Poisoning und Tool-Missbrauch entwickeln.
Kontrollen implementieren oder als priorisierten, verantwortbaren Backlog übergeben.
Regression-Evals, Logging, Alarmierung, Freigaben und Runbooks für den Produktivbetrieb verankern.
Konkrete Assets, Trust Boundaries, Angreiferziele und nachvollziehbare Angriffspfade.
Reproduzierbare Befunde mit Risiko, Nachweis und umsetzbarer Abhilfe.
Priorisierte Architektur- und Implementierungsmaßnahmen samt Evals und Betriebsanforderungen.