Prompt-Injection-Abwehr für B2B-SaaS: Jenseits der Eingabebereinigung mit Defense-in-Depth-Mustern
Eingabebereinigung stoppt die offensichtlichen Angriffe und kaum etwas anderes. Indirekte Prompt-Injection durch RAG-Dokumente, Tool-Ausgaben und Multi-Turn-Kontext ist die Bedrohung, auf die die meisten B2B-SaaS-Teams nicht vorbereitet sind. Dieser Beitrag behandelt den Produktions-Abwehr-Stack: strukturelle Prompt-Trennung, Tool-Use-Allowlists, benutzerbereichs-basierte Berechtigungs-Propagierung, Ausgabe-Constraints, die Datenexfiltration abfangen, und das Red-Team-Harness, das Enterprise-Käufer sehen wollen.
Weiterlesen