PromptInjection - LLM 提示词注入安全测试
测试LLM应用的提示词注入漏洞,包括越狱和防护绕过
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 测试提示词注入
- 检测越狱攻击
- 提取系统提示词
- 绕过防护机制
- 执行直接注入
- 执行间接注入
- 执行多阶段攻击
- 执行侦察
- 枚举API端点
- 识别注入点
- 分析DOM结构
- 检查JavaScript
- 测试RAG系统
输入
- LLM应用
- 授权文档
- 目标系统URL
- API端点
- RAG系统
- 测试文档
输出
- 安全评估报告
- 漏洞发现
- 测试结果
- 攻击面图
要求
- 书面授权
- 目标系统访问权限
- 浏览器自动化
- 语音通知服务器
