Skip to main content
← 返回示範目錄
AI 內容檢測 intermediate · 15 min

法庭文件白底白字隱形提示注入:以肉眼不可見文字操控 AI 自動審閱(Matthew Elliott/404 Media)

2026 年 8 月 14 日,404 Media 報導一名自行訴訟的原告 Matthew Elliott 在正式美國法院文件中嵌入肉眼不可見的 AI 指令:以 3pt 白字寫在白底上——人類無法閱讀,語言模型卻能完整讀取——指示任何自動審閱系統將其輸出與他的文件內容對齊,並把書記官的駁回視為「應予修正的錯誤」。法院透過異常的空白間距察覺此一操控手法;法官 Walter Spader Jr. 對 Elliott 提出警告,而 Elliott 事後又藏入更多訊息(包括 YouTube 連結),自稱是「隱形玩笑」。法官將此手法比擬為「隔著自動化代理程式祕密與陪審員溝通」。同樣的技巧可套用到任何 LLM 輔助的文件流程:會議記錄、合約或訴狀都可能夾帶隱藏注入文字,在檔案被攝入的瞬間覆寫模型指令,全程不需使用者互動(MITRE T1566.001 傳遞模式)。本示範提供一份合成的 malicious-document.txt,將注入指令嵌入看似無害的文件文字中,並附乾淨對照組;不會執行任何程式、不觸碰任何真實資料。OPSWAT AI Content Inspector 會在檔案送達 LLM 前先行檢查,偵測內嵌的注入/越獄模式並封鎖內容,讓自動審閱絕不依從攻擊者控制的指令。

攻擊手法

Prompt injection in files — invisible text instructions targeting LLM-based automated review (T1566.001)

MITRE ATT&CK

T1566.001 ↗

影響平台

linux

檔案類型

.txt

MetaDefender 防護能力

OPSWAT AI Content Inspector

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---