← Zur aktuellen Ausgabe
FORSCHUNG Relevanz 9/10

Forscher rekonstruieren geheime System-Prompts

Ein inverses Sprachmodell macht aus Chatbot-Antworten fast den originalen Prompt, ganz ohne Modellzugriff.

KI-erstellt, automatisch gegengeprüftFreitag, 14.08.2026 · Ausgabe Nr. 22 · 1 Min. LesezeitSo entsteht AI-Insight

Symbolbild: Forscher rekonstruieren geheime System-Prompts

Symbolbild, KI-generiert.

Forscher von IIT Bombay und Adobe Research rekonstruieren mit einem inversen Sprachmodell aus LLM-Antworten den ursprünglichen Prompt nahezu exakt. Die Methode Previous-Token Prediction benötigt keinen Zugang zu Modellgewichten und funktioniert modellübergreifend.

Die Belege

Der Zusammenhang

Die Methode nutzt ein inverses Sprachmodell, das aus der sichtbaren Antwort eines Chatbots auf den vorausgehenden Prompt schließt. Getestet wurde dies laut The Decoder modellübergreifend, ohne dass Zugriff auf interne Modellgewichte erforderlich ist.

Warum das zählt

Unternehmen, die proprietäre System-Prompts als Wettbewerbsvorteil nutzen, etwa in Kundenservice-Bots oder internen Agenten, müssen diese künftig als potenziell offenlegbar einstufen. Betroffen sind vor allem Teams, die Geschäftslogik direkt im Prompt hinterlegen.

EINORDNUNG

Die Primärquelle liefert konkrete Institute und Methode, aber keine Angaben zur Erfolgsquote im Alltagseinsatz. Unterschätzt wird, dass System-Prompts damit faktisch kein Geheimnis mehr sind, sobald ein Modell öffentlich antwortet.

Nächster Schritt

Sicherheitsaudit der eigenen KI-Deployments ansetzen und keine hochsensiblen Informationen mehr im System-Prompt codieren.

Was diese Meldung nicht belegt: Keine Angaben zur Trefferquote der Rekonstruktion oder zu konkret getesteten Modellen.

Berichtsquelle: The Decoder ↗ · Erfasst 13.08., 00:17 Uhr KI-formuliert, von einer zweiten KI-Instanz gegen den erfassten Quelltext geprüft
MEHR AUS DIESEM THEMENFELD
BLICK IN ANDERE THEMENFELDERTRENDOpenAI sieht Vorsprung für Agentic-AI-VorreiterREGULIERUNGMistral bietet EU-Datenverarbeitung gegen AufpreisREGULIERUNGHinton, Li und Ng streiten über KI-Regulierung

Text KI-erstellt und am 14.08.2026 automatisch von einer zweiten KI-Instanz gegen den erfassten Quelltext geprüft, ohne Einzelfreigabe durch einen Menschen. Redaktionell verantwortlich: Ali Reza Karwandian. Fehler gefunden? Korrektur melden · Unsere Grundsätze