
精选·评测安全与生产2026-07-13
Prompt 注入攻击的原理、攻击面与分层防御体系
Prompt 注入分直接与间接两类,本质是模型分不清指令和数据;防御靠输入过滤、上下文隔离、工具权限收敛、输出审计的纵深体系。
91学AI·9 阅读
共 2 篇文章

Prompt 注入分直接与间接两类,本质是模型分不清指令和数据;防御靠输入过滤、上下文隔离、工具权限收敛、输出审计的纵深体系。

考察 LLM 应用安全意识。核心答案:注入源于指令与数据同通道,防御要分层——输入隔离、指令加固、输出过滤、权限最小化,Prompt 层只是其中一环。