13:22攻击LLM:提示词注入打开视频页面
LiveOverflow
视频将提示词注入描述为一种经典的注入攻击,目标是混合指令与不可信数据的系统,并给出一个具体的内容审核示例:攻击者借此陷害无辜用户。从“模型是攻击目标”转变为“应用才是攻击目标”,正是文章开篇要求建立的思维方式。
您应该从中获得什么: 将提示词注入建模为不可信数据混合问题,并围绕工具调用设计边界。
先观看或了解: 具备一般的Web安全直觉会有所帮助;不要求预先了解LLM安全。
AI Expert 注释: 将本视频视为概念指导。在权限、保留策略、日志记录和人工审核边界明确之前,不要使用真实公司数据。
