待验证60% 置信事实精确时间
提示注入的本质是攻击者通过精心构造的文本内容,劫持大语言模型的执行逻辑
2
来源数
60%
置信度
长期有效
时效性
2026/9/12
首次发现
来源
涉及实体
相关事实
待验证提示词注入攻击利用了大语言模型无法严格区分指令与数据的根本局限76% 相似待验证研究人员发现,隐藏字符手法可用于对大语言模型发起提示注入攻击,在正常文本中夹带模型会解析执行的隐藏指令74% 相似已验证提示词注入(Prompt Injection)的根本原因在于大模型无法从结构上区分「系统指令」和「用户数据」,二者在输入时都以自然语言文本形式呈现73% 相似待验证引导词(leading words)是能在极小空间内塞入大量含义的词汇,Agent会在推理token中反复复述从而改变其输出行为70% 相似待验证攻击者可能通过几何对齐方法将匿名化的嵌入向量映射回可解读的语义空间,甚至部分还原原始文本内容70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/911909API
curl https://kongchang.com/api/v1/knowledge/claims/911909MCP
get_claim(id=911909)