Wiki Kunskapslexikon Angreppsteknik Strukturerad Utdata-Injektion (Output Parsing Exploit)
Angreppsteknik

Strukturerad Utdata-Injektion (Output Parsing Exploit)

🔍 Kategori: technique 🏷️ Alias: Output Parsing Exploit, LLM JSON Injection, Indirect SQLi via AI ⚖️ Forensisk standard
Strukturerad Utdata-Injektion (Output Parsing Exploit)
En sårbarhet där en applikation litar blint på AI-modellens utdata (JSON/SQL) och kör den direkt i bakomliggande system, vilket tillåter SQL-injektion eller kodkörning via AI.

🔬 Forensisk Betydelse & Utredningsmetodik

Spårning av hela exekveringskedjan från AI-modellens textgenerering till transaktionsloggar i databasen för att bevisa angreppets väg.

⚙️ Tekniska Parametrar & Verktygsstöd

  • MITRE ATT&CK: T1190 ↗
  • Standarder: OWASP Top 10 for LLM LLM02:2025

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence