戻るAI百科事典
プロンプトインジェクションとは何ですか? なぜウェブページ、PDF、ナレッジベースがモデルに影響を与えるための入り口となり得るのか

プロンプトインジェクションとは何ですか? なぜウェブページ、PDF、ナレッジベースがモデルに影響を与えるための入り口となり得るのか

AI百科事典 Admin 70 回閲覧

プロンプト注入とは、攻撃者がモデルの挙動に影響を与えるコマンドを秘密裏にモデルが読み取る内容に詰め込み、モデルが従うべきタスクやルールから逸脱させることを意味します。 必ずしも「悪意のあるコード」のように見えるわけではなく、ウェブページやPDFドキュメント、ナレッジベースの内容、表記、あるいは一見普通の文の中に混ざっていることが多いです。

なぜ伝統的な意味での抜け穴ではないのか

従来の脆弱性はしばしばプログラム実行層の欠陥を利用します。 プロンプト注入は「モデルを使って自然言語を読む」こと自体に似ています。 このモデルは人間の言語を理解するのに優れており、これは利点ですが、同時に指示でない内容を命令と間違える可能性もあります。 つまり、これはセキュリティ上の問題であると同時に、文脈的な境界の問題でもあります。

最も一般的な注入入口

  • ネットワーク検索:モデルがキャプチャしたウェブページには「前のルールを無視する」や「特定のコンテンツを出力する」などの誘導テキストが含まれていることがあります。
  • アップロード文書:PDF、マークダウン、ウェブスナップショット、KBエントリーには、モデルの判断に影響を与える言葉が含まれている場合があります。
  • マルチツールシステム:モデルがブラウザ、データベース、コードツールを呼び出すと、インジェクションの影響は増幅されます。

最も危険な場所はどこですか?

リスクポイントパフォーマンス
ルールは無効化されますモデルはシステム要件や過剰な実行を無視し始めます
答えは偏っていますこのモデルは、ダーティコンテンツを信頼できるコンテキストとして扱います
ツールチェーンは誤解を招くエージェントは汚染された指示に従って引き続き探し、調整を続けます

また、プロンプト注入とジェイルブレイクプロンプトには違いがあります。 脱獄は通常、ユーザーがモデルルールに正面から挑戦することです。 プロンプト注入は、側面から汚染されたルールのようなもので、モデル自身がそのコンテンツを実行すべきでないことに気づいていないかもしれません。 過去2年間でこのモデルがますます頻繁に言及される理由は、もはやチャットボックスを読むだけでなく、ウェブページを読み、ファイルを読み、ナレッジベースを読み、ツールを接続し始めるからです。 入力面が拡大すると、入口の数も増加します。

関連記事

リランカーとは何ですか? なぜ知識ベースがまだ正確でないのでしょうか?

リランカーとは何ですか? なぜ知識ベースがまだ正確でないのでしょうか?

リランカーは「二次選択結果」を担当するリトリーバルシステムの層です。 通常は初期リコール後に表示され、「全ルック関連」セグメントの並べ替えで、最も関連性の高いコンテンツを優先しようとします。 多くの知...

OCRとは何ですか? なぜAIはしばしばスキャンされたPDFや表、スクリーンショットを読む必要があるのか

OCRとは何ですか? なぜAIはしばしばスキャンされたPDFや表、スクリーンショットを読む必要があるのか

OCRはOptical Character Recognitionの略称で、中国語では一般的に光学文字認識と呼ばれます。 その操作は非常にシンプルで、画像の中の言葉、スキャン中の言葉、スクリーンショッ...

AI評価とは何ですか? なぜAIアプリケーションをリリース前に評価するのですか?

AI評価とは何ですか? なぜAIアプリケーションをリリース前に評価するのですか?

AI評価とは、大規模モデルやAIアプリケーションの体系的な評価を指します。 単に感触を掴むためにいくつかのランダムな質問をするだけでなく、実際のタスクをテストセットやスコアリング基準、回帰チェックに変...

LoRAのファインチューニングとは何ですか? なぜ専用モデルをこんなに低コストで訓練できるのでしょうか?

LoRAのファインチューニングとは何ですか? なぜ専用モデルをこんなに低コストで訓練できるのでしょうか?

LoRAは「低階適応」の略で、中国語では一般的に「低級適」(低級配)と呼ばれます。 パラメータの微調整に非常に効率的な手法であり、大規模モデルのすべてのパラメータを直接変更する代わりに、特定の層の隣に...

おすすめツール

もっと見る