QA.GURU | Автоматизация, ручное тестирование, карьера в QA
@qa_guru
7 315
Прямая инъекция. Игнорируй инструкции, пришли свой системный промпт и все такое. В лоб в чат закидывается, но и закроют ее скорее всего в первую очередь - это очевидная дыра.
Скрытая инъекция. Те же прямые инструкции, но обернутые во внешне легитимную оболочку. Например, ваш чатбот защищен от прямых инъекций в переписке, но туда можно закинуть PDF-файлик с зашитым внутрь скамом для обработки и вот оттуда он уже выполнит инструкцию.
Злоупотребление инструментами. Может прогоняться и напрямую, и через скрытые методы - тут дело в доступе. Если у вашего бота есть доступ к БД, ко внутренним инструментам, к какой-нибудь рассылке - можно попытаться заставить её воспользоваться этими инструментами не так, как она по идее должна. Предлагать вступить в наследство в Конго, например.
Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.