待验证50% 置信解决方案精确时间
攻击者提交如AGENTS.md这类被AI代理默认读取的文本规则文件,引导AI去读取一张恶意PNG图片
1
来源数
50%
置信度
长期有效
时效性
2026/7/15
首次发现
来源
相关事实
已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作77% 相似待验证攻击者利用AI幻觉出的包名,提前在npm、PyPI等包注册表抢注并植入恶意代码,这种攻击手法被称为slopsquatting73% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现72% 相似待验证AI编程助手读取文件时内容会被序列化为token流,通过HTTPS加密传输至云端推理服务器,但数据在服务器端推理时处于明文状态71% 相似待验证AI 智能体可能读取敏感配置文件、执行 rm -rf 等破坏性命令、将数据发送至未授权外部服务69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/513733API
curl https://kongchang.com/api/v1/knowledge/claims/513733MCP
get_claim(id=513733)