프롬프트 인젝션이 웹 에이전트 시대의 XSS가 되어가고... 노트

프롬프트 인젝션이 웹 에이전트 시대의 XSS가 되어가고 있다.

자율 웹 에이전트는 페이지에 표시되는 모든 것을 읽으며, 그 콘텐츠의 상당 부분은 낯선 사람으로부터 옵니다. 제품 리뷰, 판매자 목록, 광고가 신뢰할 수 있는 사이트 메뉴와 함께 단일 페이지에 나란히 표시됩니다. 그 모든 텍스트를 지침으로 읽는 에이전트는 그중 어떤 것으로든 조종될 수 있습니다. UC Berkeley의 한 그룹은 Cross-Site Prompting, 즉 XSP를 에이전트 시대의 Cross-Site Scripting 버전으로 설명합니다. 그들의 시스템인 Prismata는 웹 에이전트와 … 사이에 위치합니다.