Kurz-Fakten

  • Direkt: über die Nutzereingabe. Indirekt: über verarbeitete Fremdinhalte
  • Das Modell trennt Anweisung und Daten nicht zuverlässig
  • Gefährlich wird es erst mit Rechten: Werkzeugzugriff, Versand, Datenabfluss
  • Wirksamste Gegenmaßnahme ist die Begrenzung dieser Rechte

Bedeutung in der Praxis

Solange ein System nur Text ausgibt, ist der Schaden begrenzt. Sobald es E-Mails versenden, Dateien lesen oder Bestellungen auslösen darf, wird aus dem Ärgernis ein Sicherheitsvorfall.

Die tragfähige Regel lautet deshalb: Geben Sie einem Modell keine Berechtigung, deren Missbrauch Sie nicht verkraften würden. Filter und Erkennungsregeln sind eine Ergänzung, keine Lösung.

Verwandte Begriffe

Quellen und Weiterlesen