Unverified50% confidenceFactExact time
RAG架构引入了间接提示注入攻击面:攻击者只需在RAG检索的数据源中植入恶意指令即可操纵模型
1
Sources
50%
Confidence
Long-term
Relevance
7/17/2026
First Seen
Sources
Related Claims
Unverified间接提示注入攻击中,攻击者只需在RAG会检索到的数据源中植入恶意指令即可操纵模型,传统WAF无法拦截83% similarVerified间接提示注入将攻击指令藏匿于模型检索的外部文档、网页或数据库记录中,当RAG系统引入上下文时激活82% similarUnverifiedRAG架构通过在推理时将外部知识库的相关片段动态注入上下文,缓解LLM的知识截止问题,但也扩大了间接提示注入的攻击面77% similarUnverifiedRAG通过在生成前用语义检索召回相关评论作为上下文,可对安全关键语义设置更高召回权重73% similarUnverifiedRAG系统的瓶颈往往不在检索本身,而在于如何通过提示词告诉模型如何利用检索到的内容72% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/541069API
curl https://kongchang.com/api/v1/knowledge/claims/541069MCP
get_claim(id=541069)