定義
AIツールがテンプレートを埋め込む形でドキュメントやレスポンスを作成する際に、攻撃者が通常のテキストの代わりに特別なコードを挿入し、テンプレートエンジンがサーバー上でそのコードを実行するよう騙される脆弱性。AIプロンプトテンプレートシステムでは、攻撃者がモデルを実行しているマシンの完全な制御を得られる可能性がある。
なぜ重要か
プロンプトテンプレートは多くのAIアプリケーション間で共有および再利用されるため、1つの欠陥のあるテンプレートフォーマットはそれに基づいて構築されたすべての製品を危険にさらす可能性がある。これは最高重大度の脆弱性クラスであり、規制当局と監査人がベンダーに直接質問し始める問題である。