非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

提示注入不是漏洞

摘要

作者认为提示注入在约 95% 的情况下只是攻击的「投递机制」而非根本原因,真正的漏洞在于应用允许 AI 对注入内容执行的操作。以 AI 邮件助手为例:Markdown 图片自动渲染导致数据外泄、AI 代发邮件泄露信息,修复应聚焦外链加载审批与 CSP 等能力收口,而非试图「修复」注入本身。
发布时间
收录时间

原文 ↗

相关内容

返回