提示注入不是漏洞
josephthacker.com | 研究 | #ai-security | #bug-bounty | #appsec | #prompt-injection | #llm | #data-exfiltration | #csp | #content-security-policy | #threat-model
摘要
作者认为提示注入在约 95% 的情况下只是攻击的「投递机制」而非根本原因,真正的漏洞在于应用允许 AI 对注入内容执行的操作。以 AI 邮件助手为例:Markdown 图片自动渲染导致数据外泄、AI 代发邮件泄露信息,修复应聚焦外链加载审批与 CSP 等能力收口,而非试图「修复」注入本身。
- 发布时间
- 收录时间
Skip to content