人工智能安全 Run-llama/LlamaIndex 大模型框架提示词注入构造 sqli实现任意文件创建 漏洞描述default_jsonalyzerllm 执行 sqlite 查询时使用的函数JSONalyzeQueryEngine。如果攻击者使用提示注入控制 sqlite 查询并执行恶意 sqlite... 02月18日8 views评论prompt sqli 阅读全文