提示词注入并非只对应单一法规,而是同时映射到多个重叠的框架,各自要求不同的合规姿态:
框架 | 性质 | 与提示词注入的关联 |
|---|---|---|
OWASP LLM Top 10(LLM01:2025) | 行业风险分类(非法规) | 将提示词注入列为 LLM 应用首要风险,是企业安全评估的事实基线 |
NIST AI 600-1(2024 年 7 月) | 美国自愿性框架 | 在生成式 AI 风险画像中把直接/间接提示词注入列为核心信息安全风险 |
MITRE ATLAS | 攻击技术知识库 | 将提示词注入编目为 AML.T0051(含直接 AML.T0051.000、间接 AML.T0051.001 子项);截至 2026 年 9 月最新版(v2026.08)已扩展至 16 个战术、114 项技术、83 项子技术 |
EU AI Act | 欧盟强制性法规 | 要求高风险 AI 系统具备稳健性与网络安全,能抵御未授权第三方的操纵攻击 |
ISO/IEC 42001 | 可认证的国际标准 | 要求组织建立人工智能管理体系(AIMS),覆盖风险识别与持续改进 |
EU AI Act 于 2024 年生效,对高风险 AI 系统提供商施加了具有法律约束力的义务,涵盖合规评估、透明度要求与持续监控。其第 15 条明确要求高风险系统须"能够抵御未授权第三方利用系统漏洞篡改其用途、输出或性能的攻击",并点名了数据投毒、对抗样本、模型规避、机密性攻击等威胁类别——提示词注入正落入这一范畴。对违规者,罚款可达全球年营业额的 3%。
需要区分"合规义务"与"安全控制":EU AI Act 与 ISO 42001 规定的是"组织必须证明什么"(问责、人工监督、事件报告、文档记录),而非具体的技术检测方法。企业通常需要叠加 OWASP、MITRE ATLAS 等技术框架,才能把合规要求落到可检测、可验证的防护措施上。