Common attack paths
- Malicious user input in chat interfaces
- Injected instructions in retrieved documents
- Tool output contamination in agent workflows
- Multi-step prompt chaining without policy gates
Article
Prompt injection tricks an LLM into ignoring intended rules and following attacker instructions from user input, documents, or external tools.