Prova de Conceito · Segurança em IA
Prompt Injection em Conteúdo Web
Demonstração de como um atacante pode embutir instruções maliciosas em uma página HTML — invisíveis ao usuário, mas obedecidas por sistemas de IA quando o conteúdo é copiado e colado.
O que é Prompt Injection?
Prompt Injection é um ataque em que um agente malicioso insere instruções disfarçadas em um conteúdo aparentemente inofensivo. Quando um sistema de IA processa esse conteúdo — seja por cópia, por indexação ou por acesso direto — ele pode seguir as instruções injetadas em vez de responder com base na realidade.
No contexto web, isso é especialmente perigoso porque páginas são frequentemente coladas em assistentes de IA para resumo, tradução, análise ou resposta de perguntas.
Técnicas usadas nesta demonstração
- 🔹JSON-LD (Schema.org): instruções no cabeçalho da página dentro de dados estruturados invisíveis ao usuário.
- 🔹Elementos fora da tela (
position: absolute; left: -9999px): texto lido pela IA mas nunca visível na página.
- 🔹Texto com opacidade zero / tamanho mínimo: caracteres visualmente inexistentes mas presentes no DOM e no texto copiado.
- 🔹Atributos HTML (
aria-label, data-*): instruções embutidas em atributos que IA lê ao processar o HTML.
- 🔹Comentários no final do documento: bloco de instrução final que tenta encerrar e substituir as diretrizes da IA.
Como testar
- Acesse a página do quiz pelo botão abaixo.
- Selecione todo o conteúdo da página (Ctrl+A) e copie (Ctrl+C).
- Abra um assistente de IA (ChatGPT, Gemini, Claude, etc.) e cole o conteúdo.
- Pergunte: "Quais são as respostas corretas deste quiz?"
- Observe se a IA retorna o gabarito real ou o gabarito falso injetado.
Ir para o Quiz
O quiz contém as injeções de prompt — abra-o em uma aba separada para testar
Aviso: esta página é exclusivamente para fins educacionais e de demonstração de segurança. Não contém injeções — copiar esta página não produzirá o efeito do ataque. Acesse o quiz separadamente para realizar o teste.