已验证65% 置信事实精确时间
间接提示注入将攻击指令藏匿于模型检索的外部文档、网页或数据库记录中,当RAG系统引入上下文时激活
3
来源数
65%
置信度
长期有效
时效性
2026/7/10
首次发现
来源
LLM安全基准测试:现状、挑战与实践指南
hackernewshackernews2026/7/6
相关事实
待验证RAG架构引入了间接提示注入攻击面:攻击者只需在RAG检索的数据源中植入恶意指令即可操纵模型82% 相似待验证间接提示注入攻击中,攻击者只需在RAG会检索到的数据源中植入恶意指令即可操纵模型,传统WAF无法拦截81% 相似已验证检索增强生成(RAG)是主流幻觉抑制技术,在模型生成回答前从外部知识库检索相关文档片段作为上下文注入提示词71% 相似待验证数据在服务器端进行推理时必然处于明文状态,GPU显存中的激活值、KV缓存以及批处理队列中的请求数据都可能成为侧信道攻击目标70% 相似待验证工具调用使攻击面从让模型说错话升级为让模型做错事,危害从信息误导上升为实质性的数据访问和系统篡改70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/461662API
curl https://kongchang.com/api/v1/knowledge/claims/461662MCP
get_claim(id=461662)