Unverified50% confidenceCautionExact time
间接提示注入(Indirect Prompt Injection)是重大威胁,要求 WebMCP 在协议层面将工具描述与页面内容严格隔离
1
Sources
50%
Confidence
Long-term
Relevance
8/28/2026
First Seen
Sources
Related Entities
Related Claims
Verified间接提示注入(Indirect Prompt Injection)是Prompt Injection中危害最大的变体,攻击者在公开页面植入隐藏指令让Agent执行76% similarUnverified网页端受CORS、内容安全策略CSP和WebAssembly沙盒等浏览器安全策略约束72% similarUnverified提示注入(prompt injection)是LLM应用面临的最严重安全威胁之一,其原理类似于传统Web安全中的SQL注入71% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作70% similarVerifiedPrompt注入(Prompt Injection)是针对大语言模型应用的安全威胁,攻击者通过在输入中嵌入恶意指令试图覆盖系统原有行为约束68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/813710API
curl https://kongchang.com/api/v1/knowledge/claims/813710MCP
get_claim(id=813710)