已验证65% 置信事实精确时间
提示词注入的根本原因在于LLM架构将系统提示、用户输入和外部检索内容统一编码为同一个连续的token序列,模型无法在语义层面区分可信指令与不可信数据
3
来源数
65%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
待验证提示注入攻击的根源在于LLM在推理时无法从语义层面可靠区分「系统指令」与「用户数据」,两者均以自然语言形式存在于同一上下文窗口中84% 相似待验证提示词注入的核心原理在于LLM无法从根本上区分系统指令和用户输入,因为Transformer架构的注意力机制对所有输入token一视同仁,系统提示词与用户输入的token在数学上处于同一向量空间77% 相似待验证提示词注入利用的不是代码解析器的漏洞,而是模型本身对指令与数据的边界感知不足76% 相似待验证LLM在架构层面无法区分可信指令和不可信输入,因为其将系统指令和用户输入作为同一个文本序列处理,类似参数化查询的纯技术解决方案至今尚未出现76% 相似已验证提示词注入(Prompt Injection)的根本原因在于大模型无法从结构上区分「系统指令」和「用户数据」,二者在输入时都以自然语言文本形式呈现76% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/574729API
curl https://kongchang.com/api/v1/knowledge/claims/574729MCP
get_claim(id=574729)