非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

理解 LLM 集成工作流中的间接提示词注入攻击

摘要

间接提示词注入将恶意指令藏匿于 LLM 稍后读取的内容(邮件签名、PDF、网页等)中,无需用户交互即可触发。已有攻击通过 Microsoft 365 Copilot 窃取数据,企业需以纵深防御、输入净化与 AI 行为监控应对。
发布时间
收录时间

原文 ↗