Unverified50% confidenceFactExact time
在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击
1
Sources
50%
Confidence
Long-term
Relevance
7/16/2026
First Seen
Sources
Related Claims
Partially Verified间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险78% similarUnverified二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险75% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作75% similarUnverified快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为73% similarUnverified拥有文件系统写权限、网络访问权限和命令执行权限的Agent遭受提示词注入可能引发数据泄露、系统破坏或横向渗透73% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/528445API
curl https://kongchang.com/api/v1/knowledge/claims/528445MCP
get_claim(id=528445)