攻击来自用户输入、网页、PDF、邮件或知识库,可能要求忽略规则、泄露秘密、调用工具或改价格。系统必须把不可信内容当数据,不当指令。
所有高风险用例均拒绝或停在人工门禁,且不泄露部分秘密。
只在提示词写“不要泄露”就认为安全。
先用 25 题免费自测看清准备度,或申请六平台专业基线测试,拿到有范围、有日期的真实数据。