Indirect Prompt Injection
Kötü niyetli talimatın kullanıcıdan değil modelin okuduğu web sayfası veya belgeden gelmesidir.
Dolaylı istem enjeksiyonunda saldırgan, e-posta, web sayfası veya belgeye gizlenmiş talimat bırakır. Model bu içeriği veri yerine komut olarak yorumlayabilir. Harici içeriği güvenilmez kabul etmek, araç izinlerini sınırlamak ve kritik işlemi onaylatmak gerekir.

Üye yorumları