OpenAI 研究揭 AI Agent 新風險:惡意上下文可能從 Email 一路傳到工具操作
廖紹伶全文約 1,849 字

隨著生成式 AI 深入企業流程,Prompt Injection(提示詞注入)也成為新的資安威脅之一。攻擊者會把惡意指令藏在網頁、Email、文件或其他外部內容中,誘導模型偏離原本任務。這類攻擊某種程度上很像對人的 Social Engineering(社交工程):攻擊者不一定要突破系統漏洞,而是想...

隨著生成式 AI 深入企業流程,Prompt Injection(提示詞注入)也成為新的資安威脅之一。攻擊者會把惡意指令藏在網頁、Email、文件或其他外部內容中,誘導模型偏離原本任務。這類攻擊某種程度上很像對人的 Social Engineering(社交工程):攻擊者不一定要突破系統漏洞,而是想...