Unverified50% confidenceFactExact time
LLM 存在提示注入攻击风险,恶意网页或文件可通过嵌入隐藏指令诱导 AI 执行非预期操作
1
Sources
50%
Confidence
Long-term
Relevance
7/8/2026
First Seen
Sources
Codex完全上手指南:从安装到实战的全流程详解
bilibilicodex教学7/5/2026
Related Claims
Partially Verified间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险78% similarUnverifiedAI安全审计工具面临提示注入威胁,恶意开发者可在代码注释或字符串中嵌入指令诱导工具忽略漏洞77% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作76% similarUnverified高权限 AI 工具在未充分告知用户的情况下悄悄识别用户环境并将信息藏入不可见提示词标点,易被企业安全部门视为严重信任风险74% similarUnverified允许AI会话互相发消息带来安全风险,恶意构造的消息可能导致目标会话执行危险命令,如删除文件或泄露敏感信息74% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/242985API
curl https://kongchang.com/api/v1/knowledge/claims/242985MCP
get_claim(id=242985)