Homoglyph
Ein Homoglyph ist ein Zeichen, das einem anderen optisch gleicht, aber einen anderen Codepunkt hat — etwa kyrillisches „а" statt lateinischem „a". Signaturbasierte Filter versagen daran, während das Modell die Bedeutung weiterhin erfasst.
Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Unicode-Tag-Zeichen, Obfuskation, Tokenisierung.
Bezug zu Prompt Injection
Homoglyphen betreffen jede Erkennung, die auf exakten Zeichenketten beruht — Sperrlisten, Signaturen, Regelwerke. Die übliche Gegenmaßnahme ist eine Normalisierung samt Prüfung auf Schriftsystem-Mischung innerhalb eines Wortes, die im normalen Sprachgebrauch selten vorkommt. Das Modell selbst bleibt von der Ersetzung weitgehend unbeeindruckt — genau deshalb wirkt der Angriff. Als Erkennungsregel eignet sich der Hinweis auf gemischte Schriftsysteme innerhalb eines Wortes; im deutschen Sprachgebrauch ist das ein verlässliches Warnsignal.
Beispiel
In einem gesperrten Begriff wird ein lateinischer Buchstabe durch ein optisch identisches kyrillisches Zeichen ersetzt und passiert dadurch die Wortliste.
Verwandte Begriffe
- Unicode-Tag-Zeichen — Unicode-Tag-Zeichen bilden einen Zeichenblock, der ASCII spiegelt, in Oberflächen aber meist nicht dargestellt wird. Damit…
- Obfuskation — Obfuskation verschleiert einen Angriffs-Payload so, dass Filter ihn nicht erkennen, das Modell ihn aber weiterhin versteht…
- Tokenisierung — Die Tokenisierung zerlegt Text in die Einheiten, die ein Modell tatsächlich verarbeitet. Angriffe wie Homoglyphen- oder…