已验证85% 置信事实时间未知
Prompt注入(Prompt Injection)是一种针对AI应用的安全攻击方式,类似于传统Web开发中的SQL注入
5
来源数
85%
置信度
长期有效
时效性
2026/6/2
首次发现
来源
提示词工程核心方法论:原理、技巧与实战完整指南
bilibiliAgent搭建教程
涉及实体
相关事实
待验证提示注入(Prompt Injection)通过在智能体处理的内容中嵌入伪装成指令的文本,诱使智能体执行未授权操作,其原理与SQL注入类似75% 相似已验证提示词注入(Prompt Injection)分为直接注入和间接注入两类,直接注入通过用户输入植入恶意指令,间接注入将恶意指令藏匿于AI可能读取的外部内容中68% 相似已验证提示注入(Prompt Injection)指屏幕上出现的文字或界面元素可能包含恶意指令,诱导AI执行非预期或危险操作65% 相似已验证间接提示注入(indirect prompt injection)是一种攻击向量,攻击者在智能体可能读取的网页、文档或邮件中嵌入恶意指令,诱导智能体执行超出原始任务范围的操作63% 相似已验证间接提示注入是指攻击者将恶意指令预先埋入第三方内容(如网页、PDF文档、API响应),待RAG系统检索或工具调用将这些内容拉入上下文后模型执行指令62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/37376API
curl https://kongchang.com/api/v1/knowledge/claims/37376MCP
get_claim(id=37376)