1. Prompt Injection(直接、间接)的工程防御应如何分层落地,输入检测、指令与数据分离、工具权限隔离与输出校验的组合
Prompt Injection(直接、间接)的工程防御应如何分层落地:输入检测、指令与数据分离、工具权限隔离与输出校验应如何组合?
- 各层防御的定位
- 分层组合
- 纵深防御
分层落地:输入检测(检测并拦截注入,规范化输入);指令与数据分离(把用户输入、文档、工具结果与系统指令分离,限制其影响);工具权限隔离(模型只获最小权限,工具调用受限);输出校验(对生成内容检测,防止越狱/泄露)。各层互补:输入检测降低触发,指令分离防止内容影响指令,权限隔离限制影响,输出校验兜底。形成纵深防御。
任何单层不可靠,组合防御才有效。关键在"内容与控制分离、权限最小化、输出再校验"。