prompt injection

Atak polegający na umieszczeniu w treści przetwarzanej przez model językowy ukrytych instrukcji, które model wykonuje tak, jakby pochodziły od użytkownika lub twórcy systemu; w wariancie pośrednim (indirect) instrukcje są schowane w danych zewnętrznych — na stronie WWW, w PDF-ie, e-mailu czy komentarzu — które asystent lub agent AI pobiera samodzielnie.

TAB. 1Nazwapo angielsku
Po angielskuprompt injection (w tym indirect prompt injection)
Po polskuprompt injection
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formywstrzyknięcie promptu · wstrzyknięcie złośliwego promptu
OdmianaTermin nieodmienny, używany jako przydawka po rzeczowniku rodzajowym: 'atak typu prompt injection', 'podatność na prompt injection', 'kampania z prompt injection'. Nie odmieniaj przez przypadki ('promptu injection' jest błędne). Odmienny jest tylko sam 'prompt': promptu, promptem, prompty.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaprompt injection / indirect prompt injection, bez tłumaczenia — sekurak.pl, niebezpiecznik.pl
TAB. 3Źródła4
FormaCytatSkąd
ENNowy wektor ataku łączący indirect prompt injection z cloakingiem wymierzony w autonomicznych agentów AIsekurak.pl
ENkolejna sprytna technika prompt injection w wydaniu indirectsekurak.pl
PLMożliwość wstrzyknięcia złośliwego promptu w Slack AIsekurak.pl
ENMożna ukrywać niebezpieczne polecenia dla AI w instrukcjach formatowania Markdown albo LaTeX (tzw. (indirect) prompt injection).niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie3
jailbreakjailbreak (LLM)Nakłonienie modelu językowego — przez spreparowaną rozmowę, rolę lub scenariusz — do złamania własnych reguł bezpieczeństwa i wygenerowania treści, których normalnie odmawia, na przykład działającego skryptu phishingowego albo instrukcji budowy złośliwego oprogramowania.
shadow AIshadow AIKorzystanie przez pracowników z publicznych narzędzi AI bez wiedzy i zgody działu IT, przez co dane firmowe — kod, umowy, dane klientów — trafiają do zewnętrznych modeli poza jakąkolwiek kontrolą organizacji.
zatruwanie danych / zatruwanie modeludata poisoning / model poisoningCelowe wprowadzenie spreparowanych treści do danych, na których model się uczy lub które pobiera w trakcie działania (na przykład do bazy RAG), tak aby trwale generował błędne, stronnicze lub szkodliwe odpowiedzi albo reagował ukrytą furtką na umówiony sygnał.

Cały słownik →

Nasłuch 24/7