待验证50% 置信注意事项精确时间
拥有文件系统写权限、网络访问权限和命令执行权限的Agent遭受提示词注入可能引发数据泄露、系统破坏或横向渗透
1
来源数
50%
置信度
长期有效
时效性
2026/7/16
首次发现
来源
相关事实
待验证快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为74% 相似待验证提示注入在Agent系统中尤为危险,因为被攻陷的Agent可能拥有发送邮件、删除文件、调用支付API等真实世界权限73% 相似待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击73% 相似待验证逆向他人网站的加密参数、采集非公开数据可能涉及违反用户协议、数据安全法乃至刑法相关条款的法律风险71% 相似待验证黄牛抢号软件在司法实践中被解释为干扰计算机信息系统,可能构成破坏计算机信息系统罪69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/531314API
curl https://kongchang.com/api/v1/knowledge/claims/531314MCP
get_claim(id=531314)