Unverified50% confidenceFactExact time
无载荷技能攻击通过技能的元数据、描述文本、命名结构或调用逻辑的组合,诱导智能体在特定上下文中触发非预期的危险行为
1
Sources
50%
Confidence
Long-term
Relevance
7/6/2026
First Seen
Sources
无载荷技能攻击:LLM智能体供应链的隐蔽安全威胁
hackernewshackernews7/4/2026
Related Claims
UnverifiedSkills机制中工具调用引入大量外部数据,使间接注入攻击风险尤为突出78% similarUnverified元信息主要包含技能的名称和功能描述,是技能触发机制的核心依据75% similarUnverified每一个可被自动调用的技能都会占用上下文窗口,技能越多,模型决策时需要处理的描述信息越多,增加token消耗并可能导致错误的调用判断75% similarUnverifiedSkill机制的本质是将隐性的提示词知识显性化、版本化,使其可以像代码一样被存储、共享和迭代74% similarUnverifiedSkills通过将意图识别、脚本调用、约束模板三者解耦,构建确定性的行为边界73% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/113888API
curl https://kongchang.com/api/v1/knowledge/claims/113888MCP
get_claim(id=113888)