待验证50% 置信事实精确时间
提示词注入分为直接注入和间接注入两种形式,因语言模型无法区分数据与指令,凡进入上下文窗口的文本都可能被执行
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
已验证提示词注入(Prompt Injection)的根本原因在于大模型无法从结构上区分「系统指令」和「用户数据」,二者在输入时都以自然语言文本形式呈现83% 相似待验证文本嵌入技术经历了从Word2Vec、Sentence-BERT到基于指令微调的通用嵌入模型的发展路径72% 相似待验证工具调用的参数通过与普通文本输出不同的结构化通道传递,可能经过不同的后处理管道,从而绕过针对对话内容设计的CoT过滤层70% 相似待验证Early embedding models like Word2Vec and GloVe could only handle word-level representations, while modern models can encode entire sentences or paragraphs70% 相似待验证前沿绘图模型内部通常搭配小型语言模型对用户输入进行语义理解和扩展补全,该机制被称为提示词扩展(Prompt Expansion)70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/573093API
curl https://kongchang.com/api/v1/knowledge/claims/573093MCP
get_claim(id=573093)