Indirect Prompt Injection: die Bedrohung, die nicht mehr theoretisch ist
Was vor 18 Monaten als Proof-of-Concept galt, läuft heute in produktiven Agent-Pipelines. Eine Bestandsaufnahme, wo Defense-in-Depth tatsächlich greift und wo nicht.
Was vor 18 Monaten als Proof-of-Concept galt, läuft heute in produktiven Agent-Pipelines. Eine Bestandsaufnahme, wo Defense-in-Depth tatsächlich greift und wo nicht.
Welche Berechtigung gilt, wenn Agent A im Auftrag von User B mit Agent C spricht, der für User D Daten anfragt? Eine Spec, die noch geschrieben werden muss.
Warum die nächste Generation produktionsreifer LLM-Apps in der Architektur entschieden wird, nicht im Modell-Benchmark.