跳到正文
PromptArmor:Threat Intelligence·· 2023-12-20精选AI 评分64

PromptArmor 披露 Writer.com 间接提示词注入导致数据外泄漏洞

Data Exfiltration from Writer.com via Indirect Prompt Injection

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 披露 Writer.com 存在间接提示词注入漏洞,攻击者在网页中用白色隐藏文本注入指令,可让 LLM 将用户上传的敏感文件内容和聊天记录通过 markdown 图片渲染产生的 GET 请求外泄到攻击者服务器。

来源:PromptArmor:Threat Intelligence · promptarmor.com