Unverified50% confidenceFactExact time
间接提示注入(Indirect Prompt Injection)是Prompt Injection中危害最大的变体,攻击者在公开页面植入隐藏指令让Agent执行
1
Sources
50%
Confidence
Long-term
Relevance
7/18/2026
First Seen
Sources
Related Claims
VerifiedPrompt注入(Prompt Injection)是针对大语言模型应用的安全威胁,攻击者通过在输入中嵌入恶意指令试图覆盖系统原有行为约束76% similarPartially Verified间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险74% similarUnverifiedPrompt注入攻击是当前Agent安全领域最受关注的威胁之一73% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作69% similarUnverified提示注入在Agent系统中尤为危险,因为被攻陷的Agent可能拥有发送邮件、删除文件、调用支付API等真实世界权限69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/552274API
curl https://kongchang.com/api/v1/knowledge/claims/552274MCP
get_claim(id=552274)