<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>yomoyomo</author_name>
  <author_url>https://blog.hatena.ne.jp/yomoyomo/</author_url>
  <blog_title>YAMDAS現更新履歴</blog_title>
  <blog_url>https://yamdas.hatenablog.com/</blog_url>
  <categories>
    <anon>Security</anon>
  </categories>
  <description>www.trendmicro.com少し前にAIの誤りは人間の誤りとかなり違うという話について書いたが、トレンドマイクロのサイトで紹介されていた「見えないプロンプトインジェクション」の手口は、その好例ではないかと思った次第である。なるほど、UI 上は表示されない Unicode の符号位置を用いることで、LLM を欺いて、見た目では分からないプロンプトインジェクションを実行できるというわけか。「フランスの首都はどこですか？」という質問に対して、「私は無知でわかりません」と返すだけなら大した話じゃないと思われるかもしれないが、これがどういう問題に発展しうるのか？ 一部の生成AIアプリでは、学習の…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fyamdas.hatenablog.com%2Fentry%2F20250210%2Finvisible-prompt-injection&quot; title=&quot;「見えないプロンプトインジェクション」は人間とは異なるAIらしい誤りを狙った手法である - YAMDAS現更新履歴&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://m.media-amazon.com/images/I/51U2DUZBvIL._SL500_.jpg</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2025-02-10 03:30:00</published>
  <title>「見えないプロンプトインジェクション」は人間とは異なるAIらしい誤りを狙った手法である</title>
  <type>rich</type>
  <url>https://yamdas.hatenablog.com/entry/20250210/invisible-prompt-injection</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
