Partially Verified70% confidenceFactExact time
间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险
4
Sources
70%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
企业为何自研AI Agent?安全隐患与自主可控实践解析
bilibili马小洋qwer7/3/2026
Related Claims
Unverified将敏感信息置于模型可访问范围之外是防御 prompt 注入类攻击的有效隔离措施80% similarUnverified涉及代码执行的任务中某些异常信息(如动态代码求值报错)可能被安全系统误读为威胁信号79% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作78% similarUnverified在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击78% similarUnverifiedLLM 存在提示注入攻击风险,恶意网页或文件可通过嵌入隐藏指令诱导 AI 执行非预期操作78% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/113192API
curl https://kongchang.com/api/v1/knowledge/claims/113192MCP
get_claim(id=113192)