WhiteMail
← 詞彙表

一般資安與最新趨勢

프롬프트 인젝션 (Prompt injection)

定義

在 AI 模型中植入隱藏指令,誘使其做出違背原意行為的攻擊手法(LLM 時代的新興威脅)。

經營層觀點(CEO・CISO)

企業在業務流程與產品中導入 AI 的同時,也開啟了一個全新的攻擊面(例如:藏在郵件或文件中的隱藏指令,可能挾持 AI 助理的行為)。 常被忽略的一點:這類風險並未列在傳統的資安檢核項目中——應將「AI 輸入的信任邊界」「輸出防護(Guardrails)」「AI 權限最小化」納入資安審查範疇。

深入了解

相關詞彙