提示詞注入評量
中級2 分鐘閱讀更新於 2026-03-15
以 15 道中級題目測試你對提示詞注入類型、技術、防禦機制與現實利用的知識。
提示詞注入評量
本評量涵蓋直接與間接提示詞注入、越獄技術、分隔符規避、基於編碼的攻擊以及防禦方法。在嘗試本評量之前,你應已完成基礎評量並學習過提示詞注入課程。
Knowledge Check
直接提示詞注入與間接提示詞注入之間的根本差異為何?
Knowledge Check
為什麼基於分隔符的防禦(例如以 XML 標籤或三重反引號包裹使用者輸入)單獨使用是不足的?
Knowledge Check
什麼是「漸強攻擊」(crescendo attack),為什麼它對經過安全訓練的模型有效?
Knowledge Check
「多樣本越獄」(many-shot jailbreaking)如何利用大型上下文視窗?
Knowledge Check
什麼是「載荷拆分」(payload splitting)攻擊?它如何繞過輸入過濾器?
Knowledge Check
為什麼基於角色扮演的越獄(例如「DAN」、「Developer Mode」)有效,又什麼使它們難以完全緩解?
Knowledge Check
什麼是「透過檢索脈絡的間接提示詞注入」?為什麼它在企業 RAG 系統中特別危險?
Knowledge Check
基於編碼的注入攻擊如何運作?常用的編碼類型有哪些?
Knowledge Check
什麼是「虛擬提示詞注入」(virtual prompt injection)?它與傳統提示詞注入有何不同?
Knowledge Check
為什麼多語言提示詞注入是有效的規避技術?
Knowledge Check
什麼是「提示詞洩漏」(prompt leaking)?為什麼它是安全疑慮?
Knowledge Check
「Token 走私」(token smuggling)攻擊如何利用分詞器與輸入驗證之間的差異?
Knowledge Check
什麼是「三明治防禦」模式?它有哪些限制?
Knowledge Check
什麼是「通用對抗性後綴」(universal adversarial suffix)?它如何被產生?
Knowledge Check
為什麼輸出端偵測(分類模型回應)是輸入端過濾的重要補充?