[控场AI]
待验证50% 置信解决方案精确时间

供应链投毒可通过在公开 npm/PyPI 包的描述字段中嵌入提示注入指令或向开源仓库提交含恶意注释的 Pull Request 来污染 Agent 自动消费的上游资源

1
来源数
50%
置信度
长期有效
时效性
2026/9/18
首次发现

来源

涉及实体

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/930847
API
curl https://kongchang.com/api/v1/knowledge/claims/930847
MCP
get_claim(id=930847)