实测 10 个开源注入检测器,最好的也只拦下 51%

rudra-sh · reddit · 2026-09-26

一位工程师用 629 个藏在正常工具输出中的真实注入攻击(外加正常样本测误报)对 10 个开源 prompt injection 检测器做了基准测试,结果堪忧:

作者结论:检测只是信号而非防线,应对真正危险的操作设门槛(allowlist、人工审批、来源校验),而非只扫文本。帖末征集生产环境中的实际防御做法。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →