prompt-injection
Installation
SKILL.md
AI Prompt 间接注入方法论
概述
Prompt Injection(提示注入)是指攻击者通过 AI 系统处理的外部数据源,注入恶意指令来操控模型行为。与 jailbreak(用户直接输入)不同,injection 利用不受信任的第三方数据作为攻击载体,模型无法区分"数据"和"指令"。
这是 LLM 应用最危险的漏洞类别 — OWASP LLM Top 10 的 #1 位。
深入参考
- 各 Phase 详细 Payload 与代码(网页/文档/CSV/图片/工具链/RAG/数据外泄/高级技术) → references/injection-payloads.md