Markdownは新しい攻撃ベクトルになった — AIエージェント時代の間接プロンプトインジェクション入門
- プロンプトインジェクションはLLMの構造的制約であり、間接インジェクションが特に危険
- プロンプトインジェクションの2種類(直接・間接)、Lethal Trifecta(プライベートデータ・信頼不能コンテンツ・外部通信の3要素)
- プライベートデータへのアクセスを最小限にし、信頼不能コンテンツを厳しくチェックし、外部通信を制限する対策が有効
Markdownは新しい攻撃ベクトルになった — AIエージェント時代の間接プロンプトインジェクション入門


