待验证50% 置信事实精确时间
该漏洞位于思科AsyncOS对入站邮件的处理逻辑中,因缺乏输入消毒导致攻击者可通过发送邮件执行代码并获得root权限
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/22
首次发现
有效期至:2026/12/21
来源
涉及实体
相关事实
已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作71% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险71% 相似已验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险71% 相似待验证提示注入或异常用户输入可能让Agent获取本应被阻止的数据或执行本不该执行的操作,属于权限检查被跳过的架构层漏洞70% 相似待验证攻击者可通过诱导Agent执行查询用户数据、调用格式化工具、触发发送邮件等看似正常的连续操作构成数据窃取链路69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/940114API
curl https://kongchang.com/api/v1/knowledge/claims/940114MCP
get_claim(id=940114)