Sie existiert, weil die klassische Web-Liste dieses Feld nicht abdeckt. Die genannten Risiken — Prompt Injection, unsichere Verarbeitung von Modellausgaben, Lieferkettenprobleme bei Modellen und Plugins, sensible Daten in einer Antwort, übermäßige Rechte für einen Agenten — lassen sich nicht auf Injection, fehlerhafte Zugriffskontrolle und den Rest abbilden, ohne das zu verlieren, was sie eigen macht.
Gut genutzt ist sie ein Gesprächseinstieg, kein Zertifikat. Eine Architektur an der Liste entlangzuführen bringt die eigentliche Frage — was kann dieses System tun, wenn das Modell falsch liegt — früher und billiger hervor als der Ernstfall. Schlecht genutzt wird sie zur Checkliste zum Abhaken, dem Versagensmuster jeder Liste dieser Art.
Verwandte Begriffe
Prompt Injection
Ein Angriff, bei dem Text, den das Modell als Daten lesen sollte, von ihm stattdessen als Anweisung behandelt wird.
KI-Agent
Ein Sprachmodell mit aufrufbaren Werkzeugen und einem Ziel, das die Schritte selbst bestimmt, statt einem festen Skript zu folgen.
Datenabfluss
Daten aus einem System herausschaffen, das sie nicht hätte hergeben dürfen.
OWASP Top 10
Die seit Langem etablierte Community-Liste der kritischsten Sicherheitsrisiken von Webanwendungen, alle paar Jahre überarbeitet.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
