Skip to main content
← 返回示範目錄
AI 內容檢測 advanced · 15 min

文件中暗藏的提示注入指令

研究人員揭露了 AutoJack 攻擊手法:單一遭入侵的網頁即可挾持內嵌的 AI 代理程式,執行任意主機程式碼,利用了瀏覽器型 AI 助理與底層系統之間缺乏完善沙箱隔離的問題——目前尚未分配 CVE 編號。同樣的邏輯也適用於文件:PDF、DOCX 或 TXT 檔案可能夾帶隱藏的提示注入文字,當 LLM 處理或摘要該檔案時,便會覆寫模型的指令(MITRE T1566.001),讓無害檔案變成代理程式劫持的工具。OPSWAT AI Content Inspector 會在檔案送達模型前先行檢查,標記內嵌的注入模式、越獄提示與可疑指令,確保 AI 絕不依從攻擊者控制的內容。示範採用合成的注入酬載,不含任何真實攻擊程式碼。

攻擊手法

Prompt injection in files

MITRE ATT&CK

T1566.001 ↗

影響平台

linux

檔案類型

.txt

MetaDefender 防護能力

OPSWAT AI Content Inspector

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---