Wiki Kunskapslexikon Angreppsteknik Indirekt Promptinjektion (Indirect Prompt Injection)
Angreppsteknik

Indirekt Promptinjektion (Indirect Prompt Injection)

🔍 Kategori: technique 🏷️ Alias: Indirect Prompt Injection, Data-embedded Prompt Injection, RAG Prompt Injection ⚖️ Forensisk standard
Indirekt Promptinjektion (Indirect Prompt Injection)
En attackvektor mot stora språkmodeller (LLM) där fientliga instruktioner inte matas in direkt av användaren utan bäddas in i extern data (webbsidor, PDF-dokument, e-post) som AI-agenten läser in och utför.

🔬 Forensisk Betydelse & Utredningsmetodik

Kritiskt vid utredning av kapade AI-agenter och automatiserad dataexfiltrering; kräver spårning av hela RAG-pipelinen och isolering av det externa dokumentets rådata för att fastställa skadans ursprung.

⚙️ Tekniska Parametrar & Verktygsstöd

  • Forensiska verktyg:
    NeMo Guardrails Llama Guard Promptfoo
  • MITRE ATT&CK: AML.T0051 ↗
  • Standarder: OWASP Top 10 for LLM LLM01:2025

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence