TagesseminarKI-Grundlagen, Strategie & Technologie

LLM-Security mit KI: Prompt Injection, Jailbreaks und Gegenmaßnahmen

Ganztägiges Seminar, das ein KI-Thema fundiert und praxisnah vermittelt.

LLM-Security mit KI: Prompt Injection, Jailbreaks und Gegenmaßnahmen.

MODUL 01: ANGRIFFSFLÄCHEN VON LLM-ANWENDUNGEN

  • Wie LLM-Apps aufgebaut sind – und wo sie verwundbar werden
  • OWASP Top 10 für LLM-Anwendungen im Überblick
  • Bedrohungsmodellierung für KI-Systeme
  • Warum LLMs anders angreifbar sind als klassische Software
  • Ihre Ausgangslage: Wie exponiert sind Ihre KI-Anwendungen?

MODUL 02: PROMPT INJECTION

  • Direkte und indirekte Prompt Injection verstehen
  • Angriffe über Dokumente, Webseiten und Tool-Ausgaben
  • Übung: Sie greifen eine verwundbare App gezielt an
  • Der Aha-Moment: der Angriff kommt aus einer harmlosen PDF
  • Warum Filter allein nicht schützen

MODUL 03: JAILBREAKS UND DATENABFLUSS

  • Jailbreak-Techniken und warum Blocklisten scheitern
  • System-Prompt-Leaks und Trainingsdaten-Extraktion
  • Sensible Daten und Berechtigungen schützen
  • Übung: Sie provozieren einen Datenabfluss und stopfen ihn
  • Die stillen Lecks, die niemand bemerkt

MODUL 04: VERTEIDIGUNG

  • Guardrails, Input/Output-Filter und Grounding
  • Least Privilege für Tools und Datenzugriffe
  • Übung: Sie implementieren und testen Schutzmaßnahmen
  • Verteidigung in Schichten statt Einzelmaßnahme
  • Ihr Fahrplan zur sicheren LLM-Anwendung