Prompts and context
Prompt injection, indirect instructions, system-prompt leakage and unsafe context boundaries.
Bettag Systems reviews and secures LLM, RAG and agent systems for technical decision makers in the Nuremberg Metropolitan Region and across Germany. Franz Bettag works directly on the architecture, attack paths and implementation.
Prompt injection, indirect instructions, system-prompt leakage and unsafe context boundaries.
Poisoning, manipulated sources, authorization failures, data exfiltration and missing provenance.
Over-privileged tools, unsafe action chains, missing approvals and uncontrolled side effects.
Evals, audit logs, monitoring, cost controls, incident response and secure rollouts.
Map architecture, data flows, models, retrieval, tools, permissions and human approval points.
Build a threat model and reproducible tests for injection, exfiltration, poisoning and tool misuse.
Implement controls or hand over a prioritized backlog with clear ownership.
Anchor regression evals, logging, alerts, approvals and runbooks in production.
Concrete assets, trust boundaries, attacker goals and traceable attack paths.
Reproducible findings with risk, evidence and actionable remediation.
Prioritized architecture and implementation work, including evals and operational controls.