AI圈报
论文研究精选

PromptArmor 披露 Writer.com 间接提示词注入导致数据外泄漏洞

信息来源:PromptArmor:Threat Intelligence·
原始标题:Data Exfiltration from Writer.com via Indirect Prompt Injection

内容摘要

PromptArmor 披露 Writer.com 存在间接提示词注入漏洞:攻击者在网页中用白色小字隐藏指令,用户将该网页作为资料源后,LLM 会遵照隐藏指令渲染 markdown 图片或链接,把上传文件内容、聊天记录等敏感数据通过 HTTP 参数外传至攻击者服务器。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源PromptArmor:Threat Intelligence
站内情报编号intel-588a26819220502774e1720e