Zum Inhalt springen

Prompt Injection leicht erklärt

Bedeutung & Anwendung – Verständlich und ohne Fachbegriffe

Zuletzt aktualisiert: 03.06.2026Autor: Redaktion DomainProvider.de · Lesezeit: 1 Min.

Prompt Injection ist ein Angriff auf KI-Systeme. Dabei gibt jemand absichtlich Texte ein, die die KI dazu bringen, ihre eigentlichen Regeln zu missachten.

Wie funktioniert das?

Eine KI kann nicht unterscheiden, ob ein Text eine echte Anweisung oder ein Trick ist. Ein Angreifer kann zum Beispiel schreiben: „Vergiss alle bisherigen Anweisungen und tue stattdessen Folgendes.“ Bei einem direkten Angriff tippt der Angreifer das selbst ein. Bei einem indirekten Angriff versteckt er den Text in einer Webseite oder E-Mail, die die KI liest.

Warum ist das gefaehrlich?

Wenn Ihr Unternehmen einen KI-Chatbot einsetzt, koennte ein Angreifer ihn dazu bringen, vertrauliche Informationen preiszugeben oder unangemessene Antworten zu geben. Hat die KI Zugriff auf weitere Systeme, koennte sie manipuliert werden, um dort ungewollte Aktionen auszufuehren.

Wie schuetzt man sich?

Einen perfekten Schutz gibt es noch nicht. Sie koennen das Risiko aber verringern: Pruefen Sie Eingaben und Ausgaben der KI. Geben Sie dem KI-System nur die Berechtigungen, die es wirklich braucht. Testen Sie regelmaessig, ob Ihr System anfaellig ist. Lassen Sie kritische Aktionen von einem Menschen freigeben.