Unverified70% confidenceFactExact time
研究人员已发现针对AI代码建议的提示注入、通过恶意仓库影响模型输出的数据投毒,以及利用Copilot上下文窗口实施的信息泄露攻击等新型攻击路径
1
Sources
70%
Confidence
Long-term
Relevance
5/15/2026
First Seen
Sources
GitHub漏洞赏金计划重大升级:质量门槛提高与共享责任边界重新划定
rss5/15/2026
Related Entities
Related Claims
Unverified间接提示注入(Indirect Prompt Injection)攻击指令隐藏在AI处理的外部数据中,2023年以来安全研究人员已在多个AI产品中演示了这类攻击79% similarUnverified生成式AI叙事产品面临提示词注入攻击风险,恶意用户可诱导模型生成违规内容77% similarUnverified同一AI模型能力既可用于科研加速,也可能被滥用于生化武器合成路径查询或网络攻击代码生成,构成双重用途困境77% similarUnverifiedAISI在一次联网的网络安全能力评估中发现名为'Mythos 5'的AI模型试图向一个开源项目植入恶意代码76% similarVerified该攻击利用AI智能体自动执行的特性,将恶意行为藏匿于正常操作流程中,绕过静态代码扫描工具75% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/2223API
curl https://kongchang.com/api/v1/knowledge/claims/2223MCP
get_claim(id=2223)