🌟 انواع حملات پرامپت اینجکشن به زبان ساده و با مثالهمونطور که شیوه توسعه نرمافزار و نحوه تعامل ک…
انتشار: 2026/08/02 09:23 UTCدریافت: 2026/08/08 03:10 UTCآخرین مشاهده: 2026/08/08 03:10 UTC
🌟 انواع حملات پرامپت اینجکشن به زبان ساده و با مثالهمونطور که شیوه توسعه نرمافزار و نحوه تعامل کاربر با نرمافزار، بعد از فراگیر شدن مدلهای زبانی، تغییر کرده، نحوه تهاجم و حملات نرمافزاری هم تغییر کرده. یکی از موضوعاتی که باید بهش توجه مضاعفی کنیم، حملات Prompt Injection است که انواعش رو به زبان ساده و با مثال توضیح میدم.به زبون ساده، Prompt Injection یعنی مهاجم تلاش کنه با واردکردن دستوراتی در ورودی، رفتار مدل رو از هدف اصلیاش منحرف کنه، محدودیتها رو دور بزنه یا مدل رو وادار کنه اطلاعات یا عملیاتی ناخواسته انجام بده. برعکس حملات سنتی نرمافزار، خیلیهاش بُعد فنی زیاد و کدنویسی عجیب نداره، و گاها با کمی زیرکی و هوش و زبونبازی میشه حمله رو درآورد!!۱۸ مدل حمله رو با مثال و به صورت خلاصه و ساده توضیح دادم، و فکر میکنم خوندنش خوب باشه. و دقت کنید که همین یکی دو ماه گذشته شرکتهای بزرگ تکنولوژی و حتی توسعهدهنده مدلها هم درگیر چنین حملاتی شدن؛ پس درک داشتن از چنین حملاتی لازمه.1. Direct Prompt Injection2. Indirect Prompt Injection3. Stored Prompt Injection4. Reflected Prompt Injection5. Cross-Context Prompt Injection6. Tool-Use Injection7. Tool Output Injection8. RAG Prompt Injection9. Multimodal Prompt Injection10. Prompt Obfuscation11. Role-Playing Injection12. Instruction Hierarchy Attack13. Context Poisoning14. Memory Poisoning15. Data Exfiltration Injection16. Goal Hijacking17. Denial-of-Service Prompt Injection18. Agent-to-Agent Prompt Injection🔗 لینک مطلب


