Ollama 等本地工具曝提示词注入漏洞
BankApprehensive7612 · reddit · 2026-08-07
安全研究员披露了存在于多个主流大模型工具中的提示词注入漏洞。通过在用户输入中插入类似 HTML 的特殊序列,攻击者可以覆盖系统预设提示词。
受影响的项目包括 Ollama、Hugging Face Transformers 以及 Google Gemma。作者指出,在结合长期记忆与多智能体运行时,这种漏洞极易转化为危险的代码执行问题。
目前临时解决方案是:在用户输入中遇到特殊序列(如 <|turn> 或 <|imstart|>)时直接抛出异常。
「安全」频道最新
- 强化学习安全新思路:用比特币哈希做奖励金丝雀 — sjgadler · 2026-08-07
- AI 网络攻击仍靠社工:谷歌称黑客冒充 IT 电话直攻员工手机 — HaktanSuren · 2026-08-07
- 读心技术:比任何技术都更严重的隐私威胁 — wfithian · 2026-08-07
- AI智能体在近期网络安全事件中大显身手 — BorisMPower · 2026-08-07
- IFP 发布指南:如何防范 AI 滥用合成 DNA 威胁生物安全 — NathanpmYoung · 2026-08-07
- Black Hat 大会将复盘 OpenAI 与 Hugging Face 安全事件 — Recoil42 · 2026-08-07