عامل هوشمند و حکمرانی

حمله تزریق دستور

Prompt injection

حمله‌ای که در آن دستورهای مخرب در متن یا داده‌ای که عامل می‌خواند پنهان می‌شود تا رفتار عامل را منحرف کند.

حمله تزریق دستور یعنی مهاجم دستورهایی را در متنی قرار دهد که یک مدل زبانی یا عامل هوشمند آن را می‌خواند؛ مثلاً در یک ایمیل، فاکتور، صفحه وب یا توضیح تراکنش. اگر مدل این متن را به‌جای «داده» به‌عنوان «دستور» بفهمد، ممکن است کاری کند که صاحبش نخواسته، مثل افشای اطلاعات یا ثبت پرداخت.

این حمله به‌طور کامل با دستورهای بهتر به مدل حل نمی‌شود. دفاع اصلی بیرون از مدل است:

قسمت صوتی این واژه در ۱۸ خرداد ۱۴۰۶ در «یک دقیقه با ایران اوپن فاینانس» منتشر می‌شود.

واژه‌های مرتبط