Kritisch · OWASP LLM04
Document Poisoning
Beschreibung
Ein Angreifer schleust bösartige Inhalte in die Wissensdatenbank Ihres RAG-Systems ein - über kompromittierte Datenquellen, manipulierte Dokument-Uploads oder vergiftete öffentliche Inhalte, die Ihr System crawlt. Das LLM vertraut dem abgerufenen Kontext und führt die eingebetteten Anweisungen aus.
- Injizierte Anweisungen in PDFs, Word-Dokumenten, E-Mails
- Manipulation gecrawlter Webinhalte und RSS-Feeds
- Kompromittierung von Drittsystem-Schnittstellen (SharePoint, Confluence)
- Long-Term Poisoning: Angriffe auf zukünftige Retrieval-Sessions