待验证50% 置信事实精确时间
攻击者可通过诱导Agent执行查询用户数据、调用格式化工具、触发发送邮件等看似正常的连续操作构成数据窃取链路
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证一旦Token被第三方获取,攻击者即可完全模拟合法用户的操作,这称为「会话劫持」(Session Hijacking)76% 相似待验证依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码76% 相似待验证攻击者常借助混淆技术隐藏恶意脚本诱导用户复制粘贴运行,这类手法被称为剪贴板劫持或社会工程学注入75% 相似待验证研究人员已在多个主流Agent系统上复现提示注入攻击,包括诱导Agent泄露私人邮件或发送消息74% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作74% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/899971API
curl https://kongchang.com/api/v1/knowledge/claims/899971MCP
get_claim(id=899971)