什么是提示注入?
提示注入(Prompt Injection)是针对大语言模型的一种安全攻击技术。攻击者通过精心构造的输入文本,覆盖或劫持模型内置的系统提示词,让模型执行攻击者意图的行为。它类似于传统安全领域的"SQL 注入"。
提示注入的类型
直接提示注入:攻击者直接向模型输入恶意提示词,试图绕过安全限制。间接提示注入:更隐蔽的攻击方式,攻击者将恶意指令嵌入到模型可能获取的外部内容中(如网页、文档、邮件)。
防御方法
输入过滤、权限隔离、指令强化、输出审查。提示注入是目前大模型应用面临的最普遍的安全威胁之一。