Indirect Prompt Injection dari Website: Risiko Baru bagi Browser Agent

Update date: 28 July 2026

Website, dokumen, dan knowledge records dapat memuat instruksi yang mencoba mengambil alih agent melalui retrieval context. Konten eksternal harus selalu diperlakukan sebagai untrusted data.

Apa yang berubah

  • Pisahkan system policy, user intent, tool output, dan retrieved text.
  • Gunakan least privilege untuk tool dan credential.
  • Tambahkan confirmation untuk write atau high-impact action.
  • Uji poisoned documents dan data exfiltration attempts.

Mengapa penting untuk GEO, AEO, dan AI visibility

AI-readable website architecture harus dibangun bersama retrieval security.

Batas interpretasi

Tidak ada satu filter yang menutup seluruh variasi prompt injection.

Sumber resmi

Knowledge Relationships

This asset is connected to canonical nodes through typed relationships maintained in the GEO.or.id knowledge registry.

Leave a Comment

Your email address will not be published. Required fields are marked *