---
term: "حمله تزریق دستور"
english: "Prompt injection"
category: "عامل هوشمند و حکمرانی"
url: https://iranopenfinance.com/glossary/prompt-injection
source: Iran Open Finance (ایران اوپن فاینانس) glossary
---

# حمله تزریق دستور (Prompt injection)

> حمله‌ای که در آن دستورهای مخرب در متن یا داده‌ای که عامل می‌خواند پنهان می‌شود تا رفتار عامل را منحرف کند.

حمله تزریق دستور یعنی مهاجم دستورهایی را در متنی قرار دهد که یک [مدل زبانی](/glossary/language-model) یا [عامل هوشمند](/glossary/ai-agent) آن را می‌خواند؛ مثلاً در یک ایمیل، فاکتور، صفحه وب یا توضیح تراکنش. اگر مدل این متن را به‌جای «داده» به‌عنوان «دستور» بفهمد، ممکن است کاری کند که صاحبش نخواسته، مثل افشای اطلاعات یا ثبت پرداخت.

این حمله به‌طور کامل با دستورهای بهتر به مدل حل نمی‌شود. دفاع اصلی بیرون از مدل است:
- [حداقل دسترسی](/glossary/least-privilege) و [سقف اختیار](/glossary/authority-limit)؛
- [سیاست](/glossary/agent-policy)هایی که در لایه اجرا بررسی می‌شوند؛
- [تأیید انسانی](/glossary/human-approval) برای اقدام‌های حساس.

Related: [حداقل دسترسی](https://iranopenfinance.com/glossary/least-privilege.md)، [سیاست](https://iranopenfinance.com/glossary/agent-policy.md)، [محافظ](https://iranopenfinance.com/glossary/guardrail.md)، [تأیید انسانی](https://iranopenfinance.com/glossary/human-approval.md)
