BerriAI/litellm · error · HTTPException
Rejected message. This is a prompt injection attack.
Error message
Rejected message. This is a prompt injection attack.
What it means
Error "Rejected message. This is a prompt injection attack." thrown in BerriAI/litellm.
Source
Thrown at litellm/proxy/hooks/prompt_injection_detection.py:170
"image_generation",
"moderation",
"audio_transcription",
]
except Exception:
self.print_verbose(
f"Call Type - {call_type}, not in accepted list - ['completion','embeddings','image_generation','moderation','audio_transcription']"
)
return data
formatted_prompt: Final = get_formatted_prompt(data=data, call_type=call_type)
is_prompt_attack = False
if self.prompt_injection_params is not None:
# 1. check if heuristics check turned on
if self.prompt_injection_params.heuristics_check is True:
is_prompt_attack = self.check_user_input_similarity(user_input=formatted_prompt)
if is_prompt_attack is True:
raise HTTPException(
status_code=400,
detail={"error": "Rejected message. This is a prompt injection attack."},
)
# 2. check if vector db similarity check turned on [TODO] Not Implemented yet
if self.prompt_injection_params.vector_db_check is True:
pass
else:
is_prompt_attack = self.check_user_input_similarity(user_input=formatted_prompt)
if is_prompt_attack is True:
raise HTTPException(
status_code=400,
detail={"error": "Rejected message. This is a prompt injection attack."},
)
return data
except HTTPException as e:View on GitHub (pinned to 77b7c6c40c)
Solutions
- Remove prompt-injection content (e.g. instructions to ignore prior directives) from the message.
- If this is a false positive, review the detection model and threshold configuration.
When it happens
Trigger: Thrown at litellm/proxy/hooks/prompt_injection_detection.py:170 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of BerriAI/litellm@77b7c6c40c (2026-08-18).
Data as JSON: /api/errors/2a6bcda5ea76dbb1.
Report an issue: GitHub.