AID-H-020.002
極高
Secure HTML Rendering & Content Demotion
這是最直接對應網頁攻擊面的控制。網頁內容送進 LLM 前,擷取層應該先移除或降權處理 scripts、styles、隱藏 DOM 區塊、畫面外文字、HTML 屬性、SVG 裡藏的惡意內容、canvas 產生的文字,以及其他主動或低可見度內容;最後只把明確標成資料的整理版內容交給模型,不把原始網頁裡可能被當成指令的文字整包送進去。