已验证65% 置信事实精确时间
提示注入(Prompt Injection)攻击者可通过构造特殊输入诱导Agent执行非预期操作
3
来源数
65%
置信度
长期有效
时效性
2026/7/6
首次发现
来源
企业为何自研AI Agent?安全隐患与自主可控实践解析
bilibili马小洋qwer2026/7/3
相关事实
待验证提示注入攻击(Prompt Injection)指恶意第三方在Agent处理的内容中嵌入指令,劫持Agent的行为意图81% 相似待验证提示注入是针对操作型Agent的独特新型攻击向量,恶意网页可通过视觉元素或隐藏文本向Agent注入指令,如何区分真实指令与伪造指令仍是尚未完全解决的开放问题78% 相似已验证提示注入攻击(Prompt Injection)是本地AI Agent面临的严峻威胁,Agent在处理用户文件时可能被恶意构造的内容诱导执行危险操作73% 相似待验证间接提示词注入指攻击指令藏在Agent访问的外部网页、文档或API响应中,当Agent检索并注入上下文时恶意指令随之激活72% 相似待验证环境注入是Agent因具备环境交互能力而特有的新型攻击面,攻击者将恶意指令嵌入Agent读取的外部内容中触发执行72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/112620API
curl https://kongchang.com/api/v1/knowledge/claims/112620MCP
get_claim(id=112620)