灏天文库

间接注入 · Agent 读到的网页里藏了指令

作者: 灏天 · 收录于 AI安全与攻防

内容摘要

 间接注入 · Agent 读到的网页里藏了指令 灏 灏天文库 · AI 安全与攻防 第 5 期 AI 安全与攻防 · 第 5 期 间接注入 · Agent 读到的网页 藏了指令 indirect prompt injection · 数据信道污染 直接注入是你输给 Agent 的,间接注入是 Agent 读到的网页里藏的—— 你根本没参与 。一条白色隐藏文本、一句 HTML 注释,就能让读网页的 Agent 去调危险工具。这是 Agent 接外部数据时最阴的攻击,防御靠 把所有外部数据当敌意 。 ⏱ 约 9 分钟 🎯 让 Agent 读网页/邮件/文档的工程师 📦 源:OWASP LLM Top 10 #1 间接注入 01 反共识:最危险的注入你根本没参与 第 1 期讲的直接注入,至少用户还在场——是他输给 Agent 的。间接注入更阴:攻击者把指令藏在一个网页里,Agent 只是正常去读这个网页(比如做摘要、做检索),读到藏的指令就被劫持了。 用户全程没参与 。

打开完整知识页 返回工坊集