待验证50% 置信注意事项精确时间
涉及代码执行的任务中某些异常信息(如动态代码求值报错)可能被安全系统误读为威胁信号
1
来源数
50%
置信度
长期有效
时效性
2026/7/14
首次发现
来源
相关事实
部分验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险79% 相似待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作74% 相似待验证允许AI会话互相发消息带来安全风险,恶意构造的消息可能导致目标会话执行危险命令,如删除文件或泄露敏感信息73% 相似待验证面对运行时动态加载的恶意代码,代码审查和静态扫描等传统安全手段几乎完全失效73% 相似待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/504199API
curl https://kongchang.com/api/v1/knowledge/claims/504199MCP
get_claim(id=504199)