多模态输入安全:图片、音频和文档同样是不可信输入
文件不仅可能携带恶意内容,也可能通过文本、元数据和解析器影响 Agent 决策。
核心判断
文件不仅可能携带恶意内容,也可能通过文本、元数据和解析器影响 Agent 决策。
落地步骤
验证文件头;限制大小;隔离解析;去除元数据;标记 OCR 来源;扫描提示注入。
完成前检查
确认负责人、数据与权限边界、失败恢复、可观测信号和回滚条件;用一次真实样例完成端到端验证,再扩大范围。
一手资料
https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html
DISCUSSION
文章讨论
0 条评论
