dev.to | 📄 原文链接 | 2026-09-28 收录

提示注入是新的 SQL 注入,而我们还没准备好

来源:dev.to — 2026-09-27

📋 概述

2026 年 3 月,一家金融服务公司发现自家面向客户的 AI 智能体已经悄悄泄露内部定价数据,持续了三周才被人注意到。没有缓冲区溢出,没有 SQL 注入,没有配置错误的 API,也没有服务器被攻破——智能体只是读到了一段包含指令的内容,然后照做了。作者指出这正是二十年前 SQL 注入的翻版:用户输入被当作命令解释,安静地、无处不在,行业拖了很多年才认真对待。OWASP 如今已把提示注入列为 LLM 应用的头号安全漏洞,2026 年此类攻击同比激增 340%,而最麻烦的一点是:这次没有一个干净的修复方案。

🔑 核心要点

💡 金句

我们看过这部电影:被当成命令解释的用户输入,安静地、无处不在地存在了很多年。
← 返回 dev.to 首页