待验证50% 置信事实精确时间
间接提示注入可将恶意指令藏入外部数据源(如网页、文档),待代理读取时自动触发攻击
1
来源数
50%
置信度
长期有效
时效性
2026/7/16
首次发现
来源
相关事实
待验证跨站提示注入攻击指A网站的恶意内容可能污染智能体处理B网站任务时的行为77% 相似待验证2024年已出现实际案例:通过网页内容中的隐藏指令,攻击者成功操纵具有邮件发送权限的AI助手向外部地址转发敏感内容73% 相似待验证防御 Prompt Injection 的方向包括权限最小化设计、关键动作的用户二次确认机制、以及对用户指令与网页内容的来源标记区分68% 相似待验证提示注入攻击(Prompt Injection)可能被用于诱导接入银行数据的ChatGPT泄露用户账户余额和交易记录等敏感信息68% 相似待验证邮件头注入是一种服务端注入漏洞,当Web应用将用户输入未经过滤拼接进邮件头时,攻击者可通过插入CRLF进行攻击66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/527076API
curl https://kongchang.com/api/v1/knowledge/claims/527076MCP
get_claim(id=527076)