Ollama 等本地工具曝提示词注入漏洞

BankApprehensive7612 · reddit · 2026-08-07

安全研究员披露了存在于多个主流大模型工具中的提示词注入漏洞。通过在用户输入中插入类似 HTML 的特殊序列,攻击者可以覆盖系统预设提示词。

受影响的项目包括 Ollama、Hugging Face Transformers 以及 Google Gemma。作者指出,在结合长期记忆与多智能体运行时,这种漏洞极易转化为危险的代码执行问题。

目前临时解决方案是:在用户输入中遇到特殊序列(如 <|turn> 或 <|imstart|>)时直接抛出异常。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →