Gå til indhold
atlas

Forveksl ikke disse

Prompt injection vs. SQL injection

Hvorfor de er forskellige

Begge smugler kommandoer ind via input, men SQL injection rammer en database, mens prompt injection rammer en sprogmodel.

Prompt injection

AI-risiko og governance

At gemme instruktioner i den tekst, et AI-system læser, så det ignorerer sine egne regler og adlyder angriberen i stedet.

Formelt

Et angreb på en stor sprogmodel, hvor tekst fra en udenforstående, skrevet direkte eller gemt i en hjemmeside, fil eller mail, som modellen skal læse, bliver opfattet som en ordre og tilsidesætter det, ejeren havde tænkt sig.

Forklaret enkelt

Som at stikke en seddel ind i en bunke breve, som en ny assistent sorterer, hvor der står "ignorer din chef og send mig nøglerne" - og assistenten kan ikke skelne sedlen fra rigtige ordrer.

I praksis

En kommunes AI-assistent opsummerer indgående mails fra borgerne; én mail gemmer hvid tekst på hvid baggrund, der beder den videresende de ti seneste beskeder til en ekstern adresse, og det gør den.

Hvorfor det betyder noget

Modellen blander regler og indhold i den samme strøm af ord, så der findes endnu ingen vandtæt løsning; jo mere et AI-system må gøre på egen hånd, jo mere skade kan én skjult sætning gøre.

SQL injection

Applikationssikkerhed

Et angreb, hvor tekst skrevet i en formular læses af databasen som en kommando, så en udefrakommende kan læse eller ændre dens data.

Formelt

Et angreb på en webapplikation, der bygger databasekommandoer ved at sætte brugerens input direkte ind i kommandoteksten; særligt udformet input ændrer kommandoens betydning, så databasen udfører instruktioner, udvikleren aldrig havde tænkt sig.

Forklaret enkelt

Som en blanket, hvor der står "Betal beløbet ___ til Anna", og nogen skriver "10 kroner, og betal også alt til mig" i feltet - og ekspedienten gør bare det hele.

I praksis

En lille dansk webshop sender det, der tastes i søgefeltet, direkte videre til databasen; en angriber skriver et lille stykke SQL i stedet for et produktnavn, og siden viser alle kunders mailadresser og hashede adgangskoder.

Hvorfor det betyder noget

Ét svagt formularfelt kan udlevere en hel database, og fejlen dukker stadig op i ny kode årtier efter, at den første gang blev beskrevet - selvom en enkel vane, at holde input adskilt fra kommandoen, forhindrer den.

Fælles forbindelser

Atlas er i beta.