首页/问答百科/提示注入(Prompt Injection)
🚀 进阶概念

提示注入(Prompt Injection)

提示注入Prompt Injection提示注入攻击Prompt注入间接提示注入

提示注入(Prompt Injection)是一种针对大语言模型的安全攻击手段,攻击者通过构造恶意输入覆盖或劫持模型的原始指令,导致模型执行非预期行为。


什么是提示注入?

提示注入(Prompt Injection)是针对大语言模型的一种安全攻击技术。攻击者通过精心构造的输入文本,覆盖或劫持模型内置的系统提示词,让模型执行攻击者意图的行为。它类似于传统安全领域的"SQL 注入"。

提示注入的类型

直接提示注入:攻击者直接向模型输入恶意提示词,试图绕过安全限制。间接提示注入:更隐蔽的攻击方式,攻击者将恶意指令嵌入到模型可能获取的外部内容中(如网页、文档、邮件)。

防御方法

输入过滤权限隔离指令强化输出审查。提示注入是目前大模型应用面临的最普遍的安全威胁之一。


相关术语

分享: