待验证50% 置信事实精确时间
攻击者通过提示词注入控制Agent的决策逻辑后,可利用Agent已获授权的所有工具和接口实现全链路攻击,形成混淆代理人(Confused Deputy)问题
1
来源数
50%
置信度
长期有效
时效性
2026/8/12
首次发现
来源
相关事实
待验证Agent行为链路本质上是概率性推理过程,相同输入可能产生不同的工具调用序列,这是Agent评估的难点75% 相似已验证在LangChain的Agent架构中,Agent本身只负责推理和生成工具调用指令,而Agent Executor负责执行工具、处理响应和管理迭代循环75% 相似已验证Agent 的核心架构通常由「感知-推理-行动」循环构成75% 相似已验证间接提示注入的原理是攻击者将恶意指令伪装成正常数据,通过Agent信任的数据源传递给模型,诱使模型将数据解读为指令并执行74% 相似待验证生成的 Agent 配置包含工具权限设置,可指定 Agent 能使用哪些工具,并支持后续手动调整74% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/736773API
curl https://kongchang.com/api/v1/knowledge/claims/736773MCP
get_claim(id=736773)