理解 LLM 集成工作流中的间接提示词注入攻击
netspi.com | 博客 | #ai-security | #prompt-injection | #llm | #data-exfiltration | #defense-in-depth | #copilot
摘要
间接提示词注入将恶意指令藏匿于 LLM 稍后读取的内容(邮件签名、PDF、网页等)中,无需用户交互即可触发。已有攻击通过 Microsoft 365 Copilot 窃取数据,企业需以纵深防御、输入净化与 AI 行为监控应对。
- 发布时间
- 收录时间
Skip to content