待验证50% 置信事实精确时间
当推理引擎存在内存安全漏洞时,模型生成的特定输出内容可能触发这些漏洞,使输出从数据变成可执行的攻击载荷
1
来源数
50%
置信度
长期有效
时效性
2026/8/26
首次发现
来源
涉及实体
相关事实
待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击73% 相似待验证涉及代码执行的任务中某些异常信息(如动态代码求值报错)可能被安全系统误读为威胁信号70% 相似待验证用Rust等内存安全语言重写推理引擎的关键组件是从根本上解决内存安全漏洞的路径,采用安全外壳加高性能内核的架构模式70% 相似待验证AI安全审计工具面临提示注入威胁,恶意开发者可在代码注释或字符串中嵌入指令诱导工具忽略漏洞69% 相似部分验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/806298API
curl https://kongchang.com/api/v1/knowledge/claims/806298MCP
get_claim(id=806298)