Angreppsteknik
Indirekt Promptinjektion (Indirect Prompt Injection)
En attackvektor mot stora språkmodeller (LLM) där fientliga instruktioner inte matas in direkt av användaren utan bäddas in i extern data (webbsidor, PDF-dokument, e-post) som AI-agenten läser in och utför.
🔬 Forensisk Betydelse & Utredningsmetodik
Kritiskt vid utredning av kapade AI-agenter och automatiserad dataexfiltrering; kräver spårning av hela RAG-pipelinen och isolering av det externa dokumentets rådata för att fastställa skadans ursprung.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: NeMo Guardrails Llama Guard Promptfoo
- MITRE ATT&CK:
AML.T0051 ↗ - Standarder:
OWASP Top 10 for LLM LLM01:2025