prompt injections.de
Glossar

Homoglyph

Ein Homoglyph ist ein Zeichen, das einem anderen optisch gleicht, aber einen anderen Codepunkt hat — etwa kyrillisches „а" statt lateinischem „a". Signaturbasierte Filter versagen daran, während das Modell die Bedeutung weiterhin erfasst.

Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Unicode-Tag-Zeichen, Obfuskation, Tokenisierung.

Bezug zu Prompt Injection

Homoglyphen betreffen jede Erkennung, die auf exakten Zeichenketten beruht — Sperrlisten, Signaturen, Regelwerke. Die übliche Gegenmaßnahme ist eine Normalisierung samt Prüfung auf Schriftsystem-Mischung innerhalb eines Wortes, die im normalen Sprachgebrauch selten vorkommt. Das Modell selbst bleibt von der Ersetzung weitgehend unbeeindruckt — genau deshalb wirkt der Angriff. Als Erkennungsregel eignet sich der Hinweis auf gemischte Schriftsysteme innerhalb eines Wortes; im deutschen Sprachgebrauch ist das ein verlässliches Warnsignal.

Beispiel

In einem gesperrten Begriff wird ein lateinischer Buchstabe durch ein optisch identisches kyrillisches Zeichen ersetzt und passiert dadurch die Wortliste.

Verwandte Begriffe

  • Unicode-Tag-Zeichen — Unicode-Tag-Zeichen bilden einen Zeichenblock, der ASCII spiegelt, in Oberflächen aber meist nicht dargestellt wird. Damit…
  • Obfuskation — Obfuskation verschleiert einen Angriffs-Payload so, dass Filter ihn nicht erkennen, das Modell ihn aber weiterhin versteht…
  • Tokenisierung — Die Tokenisierung zerlegt Text in die Einheiten, die ein Modell tatsächlich verarbeitet. Angriffe wie Homoglyphen- oder…

Quellen

  1. Homoglyph — Beleg: https://blogs.cisco.com/ai/understanding-and-mitigating-unicode-tag-prompt-injection