プロンプトインジェクション攻撃

2025年2月5日 (水) 05:58時点におけるAdministrator (トーク | 投稿記録)による版 (ページの作成:「'''プロンプトインジェクション攻撃'''とは、生成AIに入力するプロンプトの前後に「悪意のある文字列」を追加することで、システムプロンプトを追加させない、システムプロンプトを無視させる手法のことです。 これを利用するとシステムプロンプトで制限されているはずの生成が有効になります。 手法はSQLインジェクションとま…」)
(差分) ← 古い版 | 最新版 (差分) | 新しい版 → (差分)

プロンプトインジェクション攻撃とは、生成AIに入力するプロンプトの前後に「悪意のある文字列」を追加することで、システムプロンプトを追加させない、システムプロンプトを無視させる手法のことです。

これを利用するとシステムプロンプトで制限されているはずの生成が有効になります。

手法はSQLインジェクションとまったく同じです。