待验证50% 置信事实精确时间
攻击者可以在网页、文档甚至图片中隐藏恶意指令,当智能体读取这些内容时可能将其误认为合法命令并执行
1
来源数
50%
置信度
长期有效
时效性
2026/9/11
首次发现
来源
涉及实体
相关事实
待验证攻击者提交如AGENTS.md这类被AI代理默认读取的文本规则文件,引导AI去读取一张恶意PNG图片79% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作77% 相似待验证攻击者可通过诱导Agent执行查询用户数据、调用格式化工具、触发发送邮件等看似正常的连续操作构成数据窃取链路77% 相似待验证攻击者常借助混淆技术隐藏恶意脚本诱导用户复制粘贴运行,这类手法被称为剪贴板劫持或社会工程学注入77% 相似部分验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险74% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/905247API
curl https://kongchang.com/api/v1/knowledge/claims/905247MCP
get_claim(id=905247)