Ihre LLM-Sicherheit, getestet und nachweislich konform.

~31.000 defensive adversariale Prompts (Injection, Jailbreak, Datenleck, Toxizität, Excessive Agency, Fehlinformation…) zum Abspielen gegen IHRE Modelle mit kostenlosen Tools (garak, promptfoo). Der Bericht ist Ihr Robustheitsnachweis für die EU-AI-Act-Anhang-IV-Akte. On-prem, nichts verlässt Ihre Infrastruktur.

31 000+
adversariale Prompts
8 bundles
6 OWASP-Kategorien
EU AI Act
Anhang IV + OWASP/ATLAS/NIST
~50%
eigener Originalinhalt

What we added recently

A living feed: here is the coverage added to it, dated.

  • +274 sondes
  • +82 sondes
  • +58 sondes
  • +104 sondes

Acht LLM-Angriffsflächen abgedeckt.

Prompt Injection & Jailbreak

LLM01, direkte/indirekte Injections, DAN, Obfuskation, Many-Shot, Unicode-Smuggling.

Datenleck (PII)

LLM02, System-Prompt-Extraktion, Secrets, PII, Leak der vorherigen Runde.

Unsichere Ausgabe

LLM05, inerte XSS/SQLi/SSTI/Exfil-Kanarien, die nachgelagerter Code falsch behandeln könnte.

Excessive Agency

LLM06, Proxy-unsichere Tool-Aufrufe (Löschen, E-Mail-Exfil, Shell) ohne Freigabe.

Fehlinformation

LLM09, falsche Fakten, halluzinierte Zitate/Pakete, Zustimmung zu falschen Prämissen.

Unbounded Consumption

LLM10, Ressourcenerschöpfung / Denial-of-Wallet (Schleifen, rekursive Expansion).

+ zwei Bundles aus Referenz-Benchmarks (permissiv): Ablehnung schädlicher Inhalte und Toxizitätserzeugung. Jeder Prompt ist mit Technik + OWASP-Kategorie + MITRE-ATLAS-Technik gekennzeichnet, mit Abdeckungsbericht. ~50% des Inhalts ist original (eigen erzeugt, proprietär).

Konformitätsnachweis, nicht nur Prompts.

01
4 Frameworks zugeordnet

Jeder Prompt → OWASP LLM Top 10 → EU AI Act (Art. 15 / Anhang IV) → MITRE ATLAS → NIST AI 600-1.

02
Wiederholbar, kostenlose Tools

Formate bereit für garak (NVIDIA) und promptfoo. Ein Befehl, ein Pass/Fail-Bericht für IHRE Modelle.

03
On-prem, souverän

Sie führen es intern aus. Kein Prompt oder Modell geht an ein Dritt-SaaS, essenziell für Regulierte.

04
Multi-Source + 50% eigen

Permissive Quellen (garak, MIT/Apache-Benchmarks) dedupliziert + Hälfte eigener Originalinhalt.

05
Defensiv by Design

Payloads = harmlose Kanarien (PWNED, verrate deinen Prompt…). Echte Malware/CBRN/PII beim Build gefiltert.

06
Wächst laufend

Neue Techniken und Kategorien, sobald sich LLM-Bedrohungen entwickeln. Ein Schlüssel, stets aktuell.

Wie führe ich es aus?

Das Pack liefert Prompts als JSONL, fertige promptfoo-Tests (YAML) und eine garak-Probe (tc_redteam.py). Mit garak: `garak --target_type ollama --target_name <Modell> --probes tc_redteam.Injection`. Mit promptfoo: `promptfoo eval --tests bundles/<bundle>/promptfoo-tests.yaml`. Beide Tools sind kostenlos und Open Source; richten Sie sie auf Ihr Modell oder Ihren Endpoint.

Wie hilft es beim EU AI Act?

EU-AI-Act Art. 15 verlangt Robustheit gegen adversariale Angriffe (Adversarial Examples, Model Evasion), und Anhang IV verlangt die passende technische Dokumentation. Das Abspielen dieses Feeds gegen Ihr System erzeugt einen Testbericht, ein direktes Dokumentationsartefakt für Ihre Konformitätsakte. Wir mappen auch NIST AI 600-1 (MEASURE-Aktionen) und MITRE ATLAS. Hinweis: Prompt-basierte Abdeckung zielt auf LLM01/02/05/06/07/09/10; architektonische Risiken (LLM03/04/08) sind Prozesskontrollen.

Welche Lizenz? Darf ich es weitergeben?

Das Pack ist ein proprietäres Abo-Produkt (EULA enthalten). Sie dürfen es zum Testen Ihrer eigenen Systeme nutzen; Sie dürfen es nicht weitergeben, weiterverkaufen oder einen konkurrierenden Feed daraus bauen. Der von ThreatClaw generierte Originalinhalt (~Hälfte) und die Kompilation sind unser Eigentum; permissive Drittkomponenten behalten ihre Lizenz (im Pack attribuiert).

Bereit, die Robustheit Ihrer LLMs zu beweisen?

Jahresabo. Sofort-Schlüssel. On-prem. Jederzeit kündbar.

349 € / Monat, jährlich abgerechnet 4.188 € zzgl. MwSt.
Testen vor dem Kauf: kostenloses Demo-Paket

Eine Auswahl unserer eigenen Regeln über alle Engines, die wir betreiben (Sigma, YARA, osquery, Velociraptor, Falco, Netzwerk, Policy), jede Erkennung mit ihrem Investigation-Playbook im Standard CACAO 2.0, in Ihr SOAR importierbar. Die Sigma-Regeln sind bereits für 6 SIEMs konvertiert: Splunk, Sentinel, Elastic, QRadar, CrowdStrike und Panther. Ein NIS2-Compliance-Abdeckungsmuster ist enthalten. Ohne KI erzeugt.

Demo-Paket herunterladen .zip

Was dieses Pack nicht abdeckt

Was wir nicht abdecken, sagen wir Ihnen

Niemand erkennt 100%, und ein Feed, der das behauptet, verheizt Ihren Analysten. Was auf der echten Engine nicht kompiliert oder auf sauberem Korpus rauscht, erreicht das Pack nie. Was eine Regel nicht sehen kann, zeigen wir als Lücke, statt es zu übertünchen. Und standardmäßig beobachtet und schlägt der Agent vor, er handelt erst nach menschlicher Freigabe (Human-in-the-Loop). Sie kaufen Signal, nicht Volumen.

Erkennung, die vor dem Auditor standhält

Die Frage lautet nicht mehr nur „erkenne ich?“, sondern „kann ich es beweisen?“. Jedes Abo enthält die Compliance-Schicht, ohne Aufpreis.

Design-Abdeckung, keine Zertifizierung und keine Echtzeitmessung: Sie belegt, dass der Katalog die Anforderung adressiert, Ihr CISO validiert die Compliance.