待验证50% 置信事实精确时间
间接提示注入(Indirect Prompt Injection)是Prompt Injection中危害最大的变体,攻击者在公开页面植入隐藏指令让Agent执行
1
来源数
50%
置信度
长期有效
时效性
2026/7/18
首次发现
来源
相关事实
已验证Prompt注入(Prompt Injection)是针对大语言模型应用的安全威胁,攻击者通过在输入中嵌入恶意指令试图覆盖系统原有行为约束76% 相似部分验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险74% 相似待验证Prompt注入攻击是当前Agent安全领域最受关注的威胁之一73% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作69% 相似待验证提示注入在Agent系统中尤为危险,因为被攻陷的Agent可能拥有发送邮件、删除文件、调用支付API等真实世界权限69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/552274API
curl https://kongchang.com/api/v1/knowledge/claims/552274MCP
get_claim(id=552274)