待验证50% 置信注意事项精确时间
在多人协作线程中,提示注入(Prompt Injection)的攻击面扩大,任何有访问权限的用户都可能成为注入向量,恶意指令可能被伪装成背景补充或方向修正
1
来源数
50%
置信度
长期有效
时效性
2026/7/17
首次发现
来源
相关事实
待验证提示词注入攻击(Prompt Injection)可通过精心构造的用户输入诱导模型忽略系统提示词的约束74% 相似待验证提示注入可分为直接注入和间接注入两类,间接注入更隐蔽,已在 RAG 系统、浏览器自动化代理等场景中成功实施70% 相似已验证提示词注入(Prompt Injection)分为直接注入和间接注入两类,直接注入通过用户输入植入恶意指令,间接注入将恶意指令藏匿于AI可能读取的外部内容中69% 相似部分验证提示词注入分为直接注入和间接注入两类,间接注入指攻击者将恶意指令藏匿于AI可能读取的外部内容中,如网页正文、代码注释、README文件、图片OCR文本68% 相似待验证Dify人工介入节点支持配置提示信息和多个操作按钮(如同意、拒绝),产生不同的分支结果62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/545075API
curl https://kongchang.com/api/v1/knowledge/claims/545075MCP
get_claim(id=545075)