indirect prompt injection
Categoria: segurança e governança
Variante de prompt injection em que as instruções maliciosas não vêm diretamente do usuário, mas estão embutidas em conteúdo que o agente processa (documentos, páginas web, e-mails). Particularmente perigosa porque o agente confia no conteúdo recuperado como se fosse dado legítimo.