待验证50% 置信事实精确时间
2024年安全研究员Johann Rehberger演示了通过在公开网页中嵌入对人类不可见但对AI可读的指令文本成功劫持多个商业RAG系统输出的间接提示注入攻击
1
来源数
50%
置信度
长期有效
时效性
2026/8/7
首次发现
来源
相关事实
待验证Johann Rehberger展示了通过SharePoint共享文档、Teams消息等多种渠道向Microsoft 365生态注入恶意指令的可能性63% 相似待验证Reddit社区有用户声称Anthropic的Claude模型开始对AI生成内容进行隐蔽标记,疑似采用隐写术方式63% 相似待验证2023年已有研究者演示了通过在网页中嵌入白色文字指令,成功劫持支持网络访问的ChatGPT插件61% 相似待验证2023年研究人员Riley Goodside首次系统性演示了间接提示词注入的危害,同年慕尼黑工业大学团队发表论文证明可通过恶意网页劫持基于GPT-4的浏览器助手外传用户数据60% 相似待验证2023年研究者已经演示了通过间接注入控制Bing Chat代理行为的概念验证攻击58% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/700787API
curl https://kongchang.com/api/v1/knowledge/claims/700787MCP
get_claim(id=700787)