逻辑层提示控制注入(LPCI):代理系统中一种新型安全漏洞类别
密码学与安全
2025-08-08 v2 人工智能
机器学习
摘要
将大型语言模型(LLM)集成到企业系统中引入了一种新型隐蔽安全漏洞,尤其在逻辑执行层和持久内存上下文中。本文引入了逻辑层提示控制注入(LPCI),这是一种新型攻击类型,通过在内存、向量存储或工具输出中嵌入编码的、延迟的、条件触发的有效载荷。这些有效载荷可绕过常规输入过滤器,在多个会话中触发未授权行为。
引用
@article{arxiv.2507.10457,
title = {Logic layer Prompt Control Injection (LPCI): A Novel Security Vulnerability Class in Agentic Systems},
author = {Hammad Atta and Ken Huang and Manish Bhatt and Kamal Ahmed and Muhammad Aziz Ul Haq and Yasir Mehmood},
journal= {arXiv preprint arXiv:2507.10457},
year = {2025}
}