提示注入隐藏威胁指南
bugcrowd.com | 博客 | #ai-security | #bug-bounty | #red-teaming | #prompt-injection | #red-team | #llm | #owasp | #indirect-prompt-injection | #labs
摘要
本文介绍直接与间接提示注入(OWASP LLM01):LLM 会把遇到的任何文本当作可执行指令,攻击者可借此泄露敏感配置、绕过策略或滥用其连接的工具。文章还给出测试思路与实战练习靶场清单。
- 发布时间
- 收录时间
Skip to content