[{"data":1,"prerenderedAt":71},["ShallowReactive",2],{"talk-de-dangerous-reactivity":3},{"id":4,"title":5,"alt":6,"author":7,"body":10,"canonical":6,"createdAt":52,"description":53,"extension":54,"img":6,"meta":55,"navigation":56,"otherLanguages":57,"path":62,"seo":63,"stem":64,"tags":65,"__hash__":70},"talks_de\u002Ftalks\u002Fde\u002Fdangerous-reactivity.md","Dangerous Reactivity: Why AI Output Is the New XSS",null,{"name":8,"image":9},"Ramona Schwering","https:\u002F\u002Favatars.githubusercontent.com\u002Fu\u002F29896429?s=120&v=4",{"type":11,"value":12,"toc":45},"minimark",[13,18,27,30,34,38,42],[14,15,17],"h2",{"id":16},"kurzfassung","Kurzfassung",[19,20,21,22,26],"p",{},"Vue-Entwickler:innen kennen eine goldene Regel: Niemals ",[23,24,25],"code",{},"v-html"," auf Nutzereingaben anwenden. Diese oder eine ähnliche Regel ist auch in anderen Frameworks bekannt. Doch wenn wir Large Language Models (LLMs) in unsere Anwendungen integrieren, machen wir oft einen fatalen Fehler: Wir behandeln die Ausgabe der KI als vertrauenswürdige Quelle. Das ist doch in Ordnung, oder? Nun ja, nicht automatisch.",[19,28,29],{},"Werfen wir einen Blick auf OWASP LLM05 und darauf, wie „Improper Output Handling“ die Sicherheit unserer Komponenten beeinflusst. Anhand von Beispielen sehen wir, wie sichere Eingaben Modelle austricksen und Schwachstellen wie XSS und Injection-Angriffe verursachen können. Am Ende weißt Du, wie Du gegenüber KI „professionell pessimistisch“ bleibst: Du lernst, LLM-Daten zu bereinigen, Markdown sicher zu rendern und KI-generierte Inhalte im Griff zu behalten. Komm in meine Session und lass uns Technologie mit der nötigen Vorsicht angehen – ich freue mich darauf!",[14,31,33],{"id":32},"folien","Folien",[35,36],"media-grid",{":media":37},"[{\"name\":\"Folien\",\"description\":\"Die Folien des Vortrags findest Du auf Speakerdeck\",\"url\":\"https:\u002F\u002Fspeakerdeck.com\u002Fleichteckig\u002Fdangerous-reactivity-why-ai-output-is-the-new-xss-vue\"}]",[14,39,41],{"id":40},"aufzeichnungen","Aufzeichnungen",[35,43],{":media":44},"[{\"name\":\"NDC Copenhagen 2026\",\"url\":\"https:\u002F\u002Fwww.youtube-nocookie.com\u002Fembed\u002F1uhV9yR-WZg\"}]",{"title":46,"searchDepth":47,"depth":47,"links":48},"",2,[49,50,51],{"id":16,"depth":47,"text":17},{"id":32,"depth":47,"text":33},{"id":40,"depth":47,"text":41},"2026-06-03T09:00:00.000Z","Treating LLM output as trusted is the new v-html mistake — OWASP LLM05 and how to safely render AI-generated content.","md",{},true,[58],{"locale":59,"name":60,"path":61},"en","english","\u002Fdangerous-reactivity","\u002Ftalks\u002Fde\u002Fdangerous-reactivity",{"title":5,"description":53},"talks\u002Fde\u002Fdangerous-reactivity",[66,67,68,69],"NDC Copenhagen 2026","WeAreDevelopers World Congress 2026","React Advanced London 2026","SymfonyCon Warsaw 2026","NIS9Q7BQ3Z5U6dXRk6LvFshzxWDWz2r4HavY28vPjlI",1784632036040]