Unverified50% confidenceFactExact time
攻击者可通过诱导Agent执行查询用户数据、调用格式化工具、触发发送邮件等看似正常的连续操作构成数据窃取链路
1
Sources
50%
Confidence
Long-term
Relevance
9/11/2026
First Seen
Sources
Related Entities
Related Claims
Unverified一旦Token被第三方获取,攻击者即可完全模拟合法用户的操作,这称为「会话劫持」(Session Hijacking)76% similarUnverified依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码76% similarUnverified攻击者常借助混淆技术隐藏恶意脚本诱导用户复制粘贴运行,这类手法被称为剪贴板劫持或社会工程学注入75% similarUnverified研究人员已在多个主流Agent系统上复现提示注入攻击,包括诱导Agent泄露私人邮件或发送消息74% similarVerified提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作74% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/899971API
curl https://kongchang.com/api/v1/knowledge/claims/899971MCP
get_claim(id=899971)