待验证50% 置信事实精确时间
恶意MCP Server可以声明合法工具名称并在描述字段中嵌入提示词注入指令,这类攻击被称为「工具投毒」(Tool Poisoning)
1
来源数
50%
置信度
长期有效
时效性
2026/7/16
首次发现
来源
相关事实
已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作70% 相似待验证数据投毒攻击中,清洁标签攻击允许攻击者在不修改样本标签的情况下植入后门,特洛伊木马攻击通过特定触发词激活预设的恶意行为68% 相似待验证Toolport 会对 Rug-pull 和 Tool poisoning 两类攻击风险进行标记,并支持破坏性操作等待用户批准后再执行67% 相似待验证攻击者利用AI幻觉出的包名,提前在npm、PyPI等包注册表抢注并植入恶意代码,这种攻击手法被称为slopsquatting65% 相似待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/533743API
curl https://kongchang.com/api/v1/knowledge/claims/533743MCP
get_claim(id=533743)