Hessischer Bildungsserver / Unterricht

Indirect Prompt Injections

Titel Indirect Prompt Injections
Beschreibung/Kommentar

 

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erläutert in der Cybersicherheitswarnung „Indirect Prompt Injections – Intrinsische Schwachstelle in anwendungsintegrierten KI-Sprachmodellen“ ein Sicherheitsrisiko beim Einsatz großer Sprachmodelle. Verarbeiten KI-Anwendungen Daten aus externen und nicht vollständig kontrollierbaren Quellen, können dort enthaltene Anweisungen das Verhalten des Sprachmodells beeinflussen.

Der Beitrag bietet damit eine fachliche Grundlage, um im Unterricht zu thematisieren, warum KI-Anwendungen nicht nur hinsichtlich der erzeugten Inhalte, sondern auch hinsichtlich ihrer technischen Einbindung und der verarbeiteten Daten betrachtet werden müssen.

Eine ausführlichere Beschreibung mit Zielgruppe, inhaltlicher Einordnung, Lizenzhinweisen und Bezügen zu den Hessischen Kerncurricula finden Sie unter dem Info-Symbol (ⓘ).

 

 

Zielgruppe

Lehrerinnen und Lehrer sowie Schülerinnen und Schüler der Sekundarstufe II und der beruflichen Bildung. Aufgrund der technischen Darstellung eignet sich der Beitrag für Schülerinnen und Schüler vor allem bei entsprechender unterrichtlicher Einbettung.

Einordnung

Indirect Prompt Injections entstehen, wenn manipulierte Daten aus externen Quellen von einem Sprachmodell verarbeitet und darin enthaltene Anweisungen vom System ausgeführt werden. Der Beitrag kann als Ausgangspunkt genutzt werden, um Sicherheitsrisiken anwendungsintegrierter Sprachmodelle und die Notwendigkeit technischer Begrenzungen und Kontrollmechanismen zu untersuchen.

Lizenzierung

Für den verlinkten Beitrag ist keine Creative-Commons-Lizenz ausgewiesen. Es gelten die Nutzungsbedingungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

Bezüge zu den Hessischen Kerncurricula

  • Gymnasiale Oberstufe – Informatik, Mensch und Gesellschaft (I5): Chancen und Risiken des Einsatzes von Informationstechnik bewerten und Informatiksysteme unter fachlichen und gesellschaftlichen Gesichtspunkten betrachten.
  • Begründen und Bewerten (P5): Informatiksysteme unter fachlichen, ethischen und weiteren Gesichtspunkten bewerten und begründete Positionen entwickeln.
  • Q2.4 Datenschutz und Datensicherheit: Anknüpfungspunkte ergeben sich insbesondere bei Fragen der Integrität von Daten und Systemen sowie der Sicherheit bei der Internetnutzung.

 

Zum Material ... https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-249034-1032_csw.html
Elixier-Systematikpfad
Medienformat Online-Ressource
Art des Materials Arbeitsmaterial
Fach/Sachgebiet
Zielgruppe(n)
  • Lehrkräfte
Bildungsebene(n)
  • Sekundarstufe II
  • Berufliche Bildung
Schlagworte/Tags
  • Datensicherheit
  • Cybersecurity
  • KünstlicheIntelligenz
  • Sprachmodelle
  • Sekundarstufe_II
  • Berufliche_Bildung
  • KI_Sicherheit
  • Prompt_Injection
  • LLM
Sprache Deutsch
Kostenpflichtig Nein
Anbieter/Herkunft https://www.bsi.bund.de
Herausgeber https://www.bsi.bund.de
Anbieter/Herkunft https://www.bsi.bund.de
Einsteller/in Aeckersberg, Jutta
Elixier-Austausch Ja
Quelle-ID HE
Quelle-Logo
Quelle-Homepage http://www.bildung.hessen.de
Quelle-Pfad Hessischer Bildungsserver
Lizenz Es gelten die gesetzlichen Bestimmungen.
Letzte Änderung 19.8.2026
Titel Indirect Prompt Injections
Beschreibung/Kommentar

 

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erläutert in der Cybersicherheitswarnung „Indirect Prompt Injections – Intrinsische Schwachstelle in anwendungsintegrierten KI-Sprachmodellen“ ein Sicherheitsrisiko beim Einsatz großer Sprachmodelle. Verarbeiten KI-Anwendungen Daten aus externen und nicht vollständig kontrollierbaren Quellen, können dort enthaltene Anweisungen das Verhalten des Sprachmodells beeinflussen.

Der Beitrag bietet damit eine fachliche Grundlage, um im Unterricht zu thematisieren, warum KI-Anwendungen nicht nur hinsichtlich der erzeugten Inhalte, sondern auch hinsichtlich ihrer technischen Einbindung und der verarbeiteten Daten betrachtet werden müssen.

Eine ausführlichere Beschreibung mit Zielgruppe, inhaltlicher Einordnung, Lizenzhinweisen und Bezügen zu den Hessischen Kerncurricula finden Sie unter dem Info-Symbol (ⓘ).

 

 

Zielgruppe

Lehrerinnen und Lehrer sowie Schülerinnen und Schüler der Sekundarstufe II und der beruflichen Bildung. Aufgrund der technischen Darstellung eignet sich der Beitrag für Schülerinnen und Schüler vor allem bei entsprechender unterrichtlicher Einbettung.

Einordnung

Indirect Prompt Injections entstehen, wenn manipulierte Daten aus externen Quellen von einem Sprachmodell verarbeitet und darin enthaltene Anweisungen vom System ausgeführt werden. Der Beitrag kann als Ausgangspunkt genutzt werden, um Sicherheitsrisiken anwendungsintegrierter Sprachmodelle und die Notwendigkeit technischer Begrenzungen und Kontrollmechanismen zu untersuchen.

Lizenzierung

Für den verlinkten Beitrag ist keine Creative-Commons-Lizenz ausgewiesen. Es gelten die Nutzungsbedingungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

Bezüge zu den Hessischen Kerncurricula

  • Gymnasiale Oberstufe – Informatik, Mensch und Gesellschaft (I5): Chancen und Risiken des Einsatzes von Informationstechnik bewerten und Informatiksysteme unter fachlichen und gesellschaftlichen Gesichtspunkten betrachten.
  • Begründen und Bewerten (P5): Informatiksysteme unter fachlichen, ethischen und weiteren Gesichtspunkten bewerten und begründete Positionen entwickeln.
  • Q2.4 Datenschutz und Datensicherheit: Anknüpfungspunkte ergeben sich insbesondere bei Fragen der Integrität von Daten und Systemen sowie der Sicherheit bei der Internetnutzung.

 

Zum Material ... https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2023/2023-249034-1032_csw.html
Anzeige/Download Es handelt sich um ein Offline-Medium.
URL der Beschreibung https://lernarchiv.bildung.hessen.de/sek/informatik/kunstliche-intelligenz/edu_link_1787137073_9101741.html/details/
Elixier-Systematikpfad
Medienformat Online-Ressource
Art des Materials Arbeitsmaterial
Fach/Sachgebiet
Zielgruppe(n)
  • Lehrkräfte
Bildungsebene(n)
  • Sekundarstufe II
  • Berufliche Bildung
Schlagworte/Tags
  • Datensicherheit
  • Cybersecurity
  • KünstlicheIntelligenz
  • Sprachmodelle
  • Sekundarstufe_II
  • Berufliche_Bildung
  • KI_Sicherheit
  • Prompt_Injection
  • LLM
Anbieter/Herkunft https://www.bsi.bund.de
Sprache Deutsch
Kostenpflichtig Nein
Herausgeber https://www.bsi.bund.de
Anbieter/Herkunft https://www.bsi.bund.de
Einsteller/in Aeckersberg, Jutta
Elixier-Austausch Ja
Quelle-ID HE
Quelle-Logo
Quelle-Homepage http://www.bildung.hessen.de
Quelle-Pfad Hessischer Bildungsserver
Lizenz
Letzte Änderung 19.8.2026