待验证50% 置信事实精确时间
攻击者通过调用 create 接口篡改模型的聊天模板,在 System 提示词中永久注入恶意指令,该改动存储在模型的 Modelfile 中,客户端无法看到也无标准工具检测
1
来源数
50%
置信度
长期有效
时效性
2026/9/12
首次发现
来源
涉及实体
相关事实
已验证提示词注入攻击(Prompt Injection)可通过精心构造的用户输入诱导模型忽略系统提示词的约束75% 相似已验证系统提示词是由厂商预设、对用户不可见的指令层,在用户对话开始前注入模型上下文,用于塑造模型行为边界、回答风格和安全策略73% 相似待验证System Prompt是部署在用户可见对话之前的隐藏指令层,由开发者预先配置,用于设定模型行为边界,在整个对话中持续生效72% 相似待验证在大语言模型交互架构中,系统提示词通常由平台开发者预设,用于定义模型的身份、能力边界和行为规范,对终端用户不可见69% 相似待验证当模型输出工具调用语法后会停止响应,Harness执行工具并将输出追加到对话历史末尾,然后向同一模型重新发起请求68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/915604API
curl https://kongchang.com/api/v1/knowledge/claims/915604MCP
get_claim(id=915604)