P1 · 應會
治理 / 安全
間接提示詞注入
是什麼
Direct Injection = 使用者提示直接攻擊;Indirect Injection = 惡意指令藏在模型讀取的文件、網頁、郵件或工具回傳中。
解決什麼問題
這題考惡意指令不是由使用者直接輸入,而是藏在模型讀取的網頁或文件中,因此屬間接 Prompt Injection。
考場 Trigger
- 看到『外部網頁/文件藏指令,模型讀到後被操控』→ Indirect Prompt Inje…
初級深度
掌握主要用途、考試線索與必要邊界即可。