LETTER I 👁 1 views

Indirect Prompt Injection

Kötü niyetli talimatın kullanıcıdan değil modelin okuduğu web sayfası veya belgeden gelmesidir.

Dolaylı istem enjeksiyonunda saldırgan, e-posta, web sayfası veya belgeye gizlenmiş talimat bırakır. Model bu içeriği veri yerine komut olarak yorumlayabilir. Harici içeriği güvenilmez kabul etmek, araç izinlerini sınırlamak ve kritik işlemi onaylatmak gerekir.