待验证50% 置信事件精确时间
2023年已有研究者演示了通过在网页中嵌入白色文字指令,成功劫持支持网络访问的ChatGPT插件
1
来源数
50%
置信度
长期有效
时效性
2026/7/16
首次发现
来源
相关事实
待验证2023年研究人员Riley Goodside首次系统性演示了间接提示词注入的危害,同年慕尼黑工业大学团队发表论文证明可通过恶意网页劫持基于GPT-4的浏览器助手外传用户数据70% 相似待验证2023年研究者已经演示了通过间接注入控制Bing Chat代理行为的概念验证攻击63% 相似待验证2024年安全研究员Johann Rehberger演示了通过在公开网页中嵌入对人类不可见但对AI可读的指令文本成功劫持多个商业RAG系统输出的间接提示注入攻击61% 相似待验证2023年以来研究人员在AutoGPT、LangChain等主流Agent框架中演示了提示注入攻击的可行性56% 相似待验证2023年研究人员Simon Willison系统性地揭示了间接提示注入的危害,指出模型具备联网搜索或文件读取能力时攻击面急剧扩大55% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/532913API
curl https://kongchang.com/api/v1/knowledge/claims/532913MCP
get_claim(id=532913)