Unverified50% confidenceFactExact time
间接注入攻击手法包括在网页嵌入与背景色相同的隐藏文字、在PDF元数据或注释字段植入越狱指令、利用Markdown语法伪装恶意提示
1
Sources
50%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
Anthropic提示注入争议解析:系统提示透明度之争
hackernewshackernews7/5/2026
Related Claims
Unverified攻击者可利用Markdown图片渲染机制外泄数据,如通过含攻击者URL的图片引用使浏览器渲染时自动发起GET请求将数据随URL参数送出69% similarUnverified常见的提示注入隐藏手法包括白色文字、CSS隐藏元素、HTML注释和Unicode特殊字符67% similarUnverified内存页保护属性利用方法将代码页标记为不可执行,执行时触发页错误捕获踪迹,粒度以页为单位较为粗糙66% similarUnverifiedPageAgent 的书签注入模式受制于现代网站部署的 CSP,GitHub、Google 等大型平台会直接拦截 Bookmarklet 注入的脚本65% similarUnverifiedMarkdown 解析器渲染 HTML 时的主要安全威胁是跨站脚本攻击(XSS),因标准 Markdown 允许内嵌原生 HTML61% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/116708API
curl https://kongchang.com/api/v1/knowledge/claims/116708MCP
get_claim(id=116708)