待验证50% 置信事实精确时间
当自主Agent能够读取并执行网页中的文本指令时,页面中任何文本都可能成为提示词注入的载体
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证提示词注入可分为直接注入和间接注入,间接注入通过被模型读取的外部文档、网页等传递指令68% 相似待验证工具调用型智能体不仅能生成文本,还能调用搜索引擎、执行代码、操作文件系统乃至发起网络请求67% 相似已验证提示词注入分为直接注入和间接注入两类,间接注入指攻击者将恶意指令藏匿于AI可能读取的外部内容中,如网页正文、代码注释、README文件、图片OCR文本66% 相似待验证扣子平台的自主规划模式中,工作流的描述文字是AI决定是否调用该工作流的唯一依据66% 相似待验证规则的本质是系统提示词的扩展注入,Agent启动新会话时会在加载核心系统提示词之后、接收用户输入之前自动读取配置文件中的规则并注入到对话开头65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/901286API
curl https://kongchang.com/api/v1/knowledge/claims/901286MCP
get_claim(id=901286)