# Datenabfluss

> Daten aus einem System herausschaffen, das sie nicht hätte hergeben dürfen.

Es ist der Schritt, der Zugriff in einen Vorfall verwandelt, und oft der leichteste Teil für einen Angreifer, weil Systeme meist darauf ausgelegt sind zu beobachten, was hereinkommt, nicht was hinausgeht. Der Kanal kann alles sein, was das System verlässt: ein API-Aufruf, eine DNS-Abfrage, eine in einer Mail gerenderte Bild-URL, eine Antwort auf ein Support-Ticket.

In KI-Systemen ist der Kanal häufig die Antwort selbst. Ein Modell, das interne Dokumente lesen darf und indirekt gebeten wird, etwas daraus in eine Kundenantwort aufzunehmen, hat Daten abfließen lassen, ohne dass im Log etwas nach Angriff aussieht. Deshalb zählen Ausgabefilterung und Egress-Kontrolle in Agentenarchitekturen ebenso viel wie Eingabevalidierung.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/prompt-injection.md
- https://dfieldsolutions.com/de/glossar/owasp-llm-top-10.md
- https://dfieldsolutions.com/de/glossar/llm-agent.md

---

Source: https://dfieldsolutions.com/de/glossar/data-exfiltration
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
