×
img

百度:2025年LLM间接提示注入漏洞解析与防御路线报告

发布者:wx****ed
2025-08-20
4 MB 23 页
网络安全
文件列表:
百度:2025年LLM间接提示注入漏洞解析与防御路线报告.pdf
下载文档

演示首先概述了LLM面临的普遍安全风险,并引用OWASP的报告,强调“提示注入”是首要威胁。近期多所国际知名大学的论文被发现植入了操控AI给出好评的隐形指令,这便是提示注入的实例。研究数据表明,与直接提示注入相比,间接提示注入(IPI)的攻击成功率要高得多,因为它将恶意指令隐藏在模型处理的网页、文档等外部内容中,模型在解析时会自动执行。

接着,文稿深入分析了IPI的攻击原理。其有效性的关键在于模型本身无法区分“指令”和“数据”,且缺乏“不执行外部数据中指令”的意识。实证研究表明,即使是更强大的模型,也普遍受IPI影响,且攻击成功率更高,而现有的缓解技术(如提示工程和微调)虽有改善,但效果有限,并可能牺牲模型的实用性。



加载中...

本文档仅能预览20页

继续阅读请下载文档

网友评论>