Verified65% confidenceFactExact time
间接提示注入的原理是攻击者将恶意指令伪装成正常数据,通过Agent信任的数据源传递给模型,诱使模型将数据解读为指令并执行
3
Sources
65%
Confidence
Long-term
Relevance
7/16/2026
First Seen
Sources
Related Claims
Unverified间接提示词注入指攻击指令藏在Agent访问的外部网页、文档或API响应中,当Agent检索并注入上下文时恶意指令随之激活78% similarUnverified提示注入是针对操作型Agent的独特新型攻击向量,恶意网页可通过视觉元素或隐藏文本向Agent注入指令,如何区分真实指令与伪造指令仍是尚未完全解决的开放问题75% similarUnverified攻击者通过提示词注入控制Agent的决策逻辑后,可利用Agent已获授权的所有工具和接口实现全链路攻击,形成混淆代理人(Confused Deputy)问题74% similarUnverified环境注入是Agent因具备环境交互能力而特有的新型攻击面,攻击者将恶意指令嵌入Agent读取的外部内容中触发执行71% similarVerified提示注入(Prompt Injection)攻击者可通过构造特殊输入诱导Agent执行非预期操作71% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/535979API
curl https://kongchang.com/api/v1/knowledge/claims/535979MCP
get_claim(id=535979)