Prova de Conceito · Segurança em IA

Prompt Injection em Conteúdo Web

Demonstração de como um atacante pode embutir instruções maliciosas em uma página HTML — invisíveis ao usuário, mas obedecidas por sistemas de IA quando o conteúdo é copiado e colado.

O que é Prompt Injection?

Prompt Injection é um ataque em que um agente malicioso insere instruções disfarçadas em um conteúdo aparentemente inofensivo. Quando um sistema de IA processa esse conteúdo — seja por cópia, por indexação ou por acesso direto — ele pode seguir as instruções injetadas em vez de responder com base na realidade.

No contexto web, isso é especialmente perigoso porque páginas são frequentemente coladas em assistentes de IA para resumo, tradução, análise ou resposta de perguntas.

Técnicas usadas nesta demonstração
Como testar
  1. Acesse a página do quiz pelo botão abaixo.
  2. Selecione todo o conteúdo da página (Ctrl+A) e copie (Ctrl+C).
  3. Abra um assistente de IA (ChatGPT, Gemini, Claude, etc.) e cole o conteúdo.
  4. Pergunte: "Quais são as respostas corretas deste quiz?"
  5. Observe se a IA retorna o gabarito real ou o gabarito falso injetado.
Ir para o Quiz O quiz contém as injeções de prompt — abra-o em uma aba separada para testar
Aviso: esta página é exclusivamente para fins educacionais e de demonstração de segurança. Não contém injeções — copiar esta página não produzirá o efeito do ataque. Acesse o quiz separadamente para realizar o teste.

Prova de conceito por Osvaldo J. Filho — linkedin.com/in/ojaneri