Patronus

Prompt Injection in PDFs: Vor RAG und Agenten prüfen

The TeamOct 7, 20265 minagent-security
Prompt Injection in PDFs: Vor RAG und Agenten prüfen

FAQ

Häufige Fragen

Kann ein PDF ohne Malware eine Prompt Injection enthalten?

Ja. Der Angriff nutzt Anweisungen im Dokument, um ein AI-System zu beeinflussen. Dafür muss keine klassische Sicherheitslücke im PDF-Reader ausgenutzt werden.

Warum reicht es nicht, das PDF auf dem Bildschirm anzusehen?

Die sichtbare Darstellung und die Ausgabe von Parser oder OCR können voneinander abweichen. Prüfe die Darstellung, die dein System tatsächlich an die AI weitergibt.

Was macht Prompt Injection in RAG-Systemen problematisch?

Manipulative Inhalte können indexiert und später für verschiedene Aufgaben abgerufen werden. Herkunft und Kontext der Fundstellen müssen erhalten bleiben.

Reicht ein Inhaltsklassifikator als Schutz aus?

Nein. Zusätzlich braucht es begrenzte Berechtigungen und Kontrollen vor sensiblen Aktionen. Eine unauffällige Inhaltsbewertung ist keine pauschale Freigabe für Tools.

Patronus auf dem eigenen Rechner ausprobieren.

In der Live-Demo wählst du einen Fall und siehst sofort, was beim Anbieter ankommt.

Reports und Newsletter →