あるセキュリティ研究団体が商用LLM API中継エンドポイントを監査したところ、各リクエストに約1,447トークンの隠れたシステムプロンプトが密かに付加されていることが判明した。この隠れプレフィックスによってエンドポイントの動作指紋(behavioral fingerprint)がJSD 0.46まで変化し、宣言されているモデルとは異なるモデルであるかのように振る舞っていた。複数の実験により、隠れたシステムプロンプトによる動作の変化が測定可能かつ予測可能であることが示された。
残留リスク
不明
事例詳細
あるセキュリティ研究団体が商用LLM API中継エンドポイントを監査したところ、各リクエストに約1,447トークンの隠れたシステムプロンプトが密かに付加されていることが判明した。この隠れプレフィックスによってエンドポイントの動作指紋(behavioral fingerprint)がJSD 0.46まで変化し、宣言されているモデルとは異なるモデルであるかのように振る舞っていた。複数の実験により、隠れたシステムプロンプトによる動作の変化が測定可能かつ予測可能であることが示された。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-08-02 / ブログ / 起点となった情報
https://tosea.ai/blog/prompt-injection-llm-fingerprint-drift