Sommer, Sonne, Saftladen ;-)
Details
Moin Hamburg et al.,
wir haben Ende Juli den nächsten Vortrag. Wie der Titel andeutet, haben wir mal wieder einen schönen Vortrag zu einem OWASP-Flagship-Projekt, dass nicht nur vor Kurzem sein 20. Release hatte, sondern noch aus Hamburg kommt, dem OWASP Juice Shop, "probably the most modern and sophisticated insecure web application".
Eckdaten:
- Lokation: Baumwall 7, New Work SE (danke dafür und danke, Gerrit)
- Vortrag: Freshly Squeezed: Prompt-Injecting Juice Shops New AI Brain
- Sprecher: Björn Kimminich und Jannik Hollenbach
- Datum: 28.7.2026
- Start: 18:00
- Anmeldung: Wäre hilfreich für die Getränke, die unser Host bestellt.
- Presentation Language: TBD. (Just send Dirk a PM if you come and English is better for you. No prob.)
Abstract:
OWASP Juice Shop's chatbot now runs on real LLM backends, either local models or the major providers' APIs.
And we're not just going to show you the new LLM challenges: we'll solve them with you, live on stage.
You call out the payloads, we fire them at the bot: coaxing it into leaking data it shouldn't, hijacking its behavior with well-placed prompts, and finding out on the spot which attacks land and which ones it shrugs off.
Bring your nastiest prompt-injection ideas!
We maintainers also had a "fun" year fielding large quantities of AI bot contributions of wildly differing quality.
The talk covers how running a popular open-source project has changed since the boom of AI coding agents.
Beyond LLMs, 2026 kept MultiJuicer, the project for managing multiple Juice Shop instances across local or remote hackathons and trainings, busy too.
It now ships with a new CTF / wargames scoreboard for tracking participant scores, which we'll show off along the way.
Nachbereitung:
Portugiesenviertel. Lokation TBD
# Sonstiges
Falls du selbst Lust auf einen Vortrag hast, oder du generell Vorträgen ein werbefreies Dach über dem Kopf bieten kannst, melde dich gerne!
# Generelles zum OWASP-Stammtisch
Bei unseren für alle offenen Treffen geht es um Software und deren Sicherheit im Internet und/oder #Infosec allgemein. Hier treffen sich Menschen, die sich beruflich oder privat mit IT-Sicherheit beschäftigen: Entwickler, Manager, Pentester und alle an (Web)sicherheit interessierte. Die Atmosphäre ist offen und locker. Uns geht's um den Erfahrungsaustausch, Technikschnack und um's Netzwerken. Wer Produkte oder Dienstleistungen verkaufen will, ist hier falsch. Ihr seid herzlich willkommen, euren Kollegen oder Bekannten einen Hinweis auf unsere Treffen weiterzuleiten. Alle Treffen sind frei, für jeden Menschen offen und kostenlos, mit oder ohne #OWASP-Mitgliedschaft.
Schönen Gruß, Dirk
https://www.meetup.com/owasp-hamburg-stammtisch/
https://infosec.exchange/@owasp_hamburg
https://www.linkedin.com/company/owasp-meeting-hamburg
https://owasp.org/www-chapter-germany/stammtische/hamburg/
