Partially Verified65% confidenceFactExact time
提示词注入分为直接注入和间接注入两类,间接注入指攻击者将恶意指令藏匿于AI可能读取的外部内容中,如网页正文、代码注释、README文件、图片OCR文本
3
Sources
65%
Confidence
Long-term
Relevance
7/17/2026
First Seen
Sources
Related Claims
Verified提示词注入(Prompt Injection)分为直接注入和间接注入两类,直接注入通过用户输入植入恶意指令,间接注入将恶意指令藏匿于AI可能读取的外部内容中85% similarUnverified提示词注入可分为直接注入和间接注入,间接注入通过被模型读取的外部文档、网页等传递指令79% similarUnverified提示注入可分为直接注入和间接注入两类,间接注入更隐蔽,已在 RAG 系统、浏览器自动化代理等场景中成功实施74% similarUnverified在多人协作线程中,提示注入(Prompt Injection)的攻击面扩大,任何有访问权限的用户都可能成为注入向量,恶意指令可能被伪装成背景补充或方向修正68% similarUnverified表单元素涉及输入法编辑器(IME)集成、剪贴板操作、浏览器自动填充、密码管理器交互等底层平台能力,几乎不可能通过Canvas重新模拟64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/541077API
curl https://kongchang.com/api/v1/knowledge/claims/541077MCP
get_claim(id=541077)