Feindliche Eingaben verleiten Modelle zu gefährlichen Aktionen. Wir erklären Isolationsprinzipien, Output-Validierung, Least-Privilege-Design und warum strikte Trennung zwischen Interpretations- und Ausführungspfaden Pflicht ist. Beispiele zeigen, wie harmlose Logs schädliche Shell-Befehle formen und wie Filterketten das zuverlässig verhindern.
Zeitdruck verführt dazu, Keys in Fehlermeldungen oder Screenshots zu belassen. Wir beschreiben Secret-Scanning, Just-in-Time-Zugriffe, kurzlebige Tokens, sichere Tresore und Playbooks zur schnellen Rotation. Ein Vorfallbericht illustriert, wie ein übersehener Testschlüssel zu nächtlicher Krisenarbeit und teuren API-Kosten führte.
Vorschläge sollten nie direkt in Produktionspfade gelangen. Wir zeigen geschichtete Sandboxes, Policy-Gates im CI, CodeQL-Regeln, Lizenzscanner und Testabdeckungen, die gemeinsam ein robustes Netz bilden. So lassen sich hilfreiche Ideen nutzen, ohne unbemerkt Schwachstellen, Pfadmanipulationen oder Lizenzverletzungen einzuschleusen.
All Rights Reserved.