待验证50% 置信注意事项精确时间
间接提示注入(Indirect Prompt Injection)是重大威胁,要求 WebMCP 在协议层面将工具描述与页面内容严格隔离
1
来源数
50%
置信度
长期有效
时效性
2026/8/28
首次发现
来源
涉及实体
相关事实
已验证间接提示注入(Indirect Prompt Injection)是Prompt Injection中危害最大的变体,攻击者在公开页面植入隐藏指令让Agent执行76% 相似待验证网页端受CORS、内容安全策略CSP和WebAssembly沙盒等浏览器安全策略约束72% 相似待验证提示注入(prompt injection)是LLM应用面临的最严重安全威胁之一,其原理类似于传统Web安全中的SQL注入71% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作70% 相似已验证Prompt注入(Prompt Injection)是针对大语言模型应用的安全威胁,攻击者通过在输入中嵌入恶意指令试图覆盖系统原有行为约束68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/813710API
curl https://kongchang.com/api/v1/knowledge/claims/813710MCP
get_claim(id=813710)