Verified65% confidenceFactExact time
间接提示注入将攻击指令藏匿于模型检索的外部文档、网页或数据库记录中,当RAG系统引入上下文时激活
3
Sources
65%
Confidence
Long-term
Relevance
7/10/2026
First Seen
Sources
LLM安全基准测试:现状、挑战与实践指南
hackernewshackernews7/6/2026
Related Claims
UnverifiedRAG架构引入了间接提示注入攻击面:攻击者只需在RAG检索的数据源中植入恶意指令即可操纵模型82% similarUnverified间接提示注入攻击中,攻击者只需在RAG会检索到的数据源中植入恶意指令即可操纵模型,传统WAF无法拦截81% similarVerified检索增强生成(RAG)是主流幻觉抑制技术,在模型生成回答前从外部知识库检索相关文档片段作为上下文注入提示词71% similarUnverified数据在服务器端进行推理时必然处于明文状态,GPU显存中的激活值、KV缓存以及批处理队列中的请求数据都可能成为侧信道攻击目标70% similarUnverified工具调用使攻击面从让模型说错话升级为让模型做错事,危害从信息误导上升为实质性的数据访问和系统篡改70% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/461662API
curl https://kongchang.com/api/v1/knowledge/claims/461662MCP
get_claim(id=461662)