Verified90% confidenceFactTime unknown
Prompt注入(Prompt Injection)是针对大语言模型应用的安全威胁,攻击者通过在输入中嵌入恶意指令试图覆盖系统原有行为约束
14
Sources
90%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
everything-claude-code:17万Star的AI编程代理优化框架详解
githubaffaan-m
Related Entities
Related Claims
Verified间接提示注入(Indirect Prompt Injection)是Prompt Injection中危害最大的变体,攻击者在公开页面植入隐藏指令让Agent执行76% similarUnverified提示注入(prompt injection)是LLM应用面临的最严重安全威胁之一,其原理类似于传统Web安全中的SQL注入76% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作75% similarUnverifiedPrompt注入攻击是当前Agent安全领域最受关注的威胁之一75% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/34974API
curl https://kongchang.com/api/v1/knowledge/claims/34974MCP
get_claim(id=34974)