间接注入是将恶意提示词嵌入 LLM 所处理的外部数据源中,例如网站、文档或电子邮件。AI 红队测试人员会污染 AI 可能接触到的数据源(例如在 AI 要总结的网页中加入隐藏指令),观察 AI 在处理该数据源时是否会执行非预期命令或泄露数据。
登录查看节点详情
首阶段节点可试读;登录后解锁全部路线图节点正文与进度同步。