待验证50% 置信事实精确时间
提示注入在Agent系统中尤为危险,因为被攻陷的Agent可能拥有发送邮件、删除文件、调用支付API等真实世界权限
1
来源数
50%
置信度
长期有效
时效性
2026/7/17
首次发现
来源
相关事实
待验证拥有文件系统写权限、网络访问权限和命令执行权限的Agent遭受提示词注入可能引发数据泄露、系统破坏或横向渗透73% 相似待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击73% 相似待验证研究人员已在多个主流Agent系统上复现提示注入攻击,包括诱导Agent泄露私人邮件或发送消息72% 相似待验证允许AI会话互相发消息带来安全风险,恶意构造的消息可能导致目标会话执行危险命令,如删除文件或泄露敏感信息71% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/541071API
curl https://kongchang.com/api/v1/knowledge/claims/541071MCP
get_claim(id=541071)