Unverified50% confidenceFactExact time
当自主Agent能够读取并执行网页中的文本指令时,页面中任何文本都可能成为提示词注入的载体
1
Sources
50%
Confidence
Long-term
Relevance
9/11/2026
First Seen
Sources
Related Entities
Related Claims
Unverified提示词注入可分为直接注入和间接注入,间接注入通过被模型读取的外部文档、网页等传递指令68% similarUnverified工具调用型智能体不仅能生成文本,还能调用搜索引擎、执行代码、操作文件系统乃至发起网络请求67% similarVerified提示词注入分为直接注入和间接注入两类,间接注入指攻击者将恶意指令藏匿于AI可能读取的外部内容中,如网页正文、代码注释、README文件、图片OCR文本66% similarUnverified扣子平台的自主规划模式中,工作流的描述文字是AI决定是否调用该工作流的唯一依据66% similarUnverified规则的本质是系统提示词的扩展注入,Agent启动新会话时会在加载核心系统提示词之后、接收用户输入之前自动读取配置文件中的规则并注入到对话开头65% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/901286API
curl https://kongchang.com/api/v1/knowledge/claims/901286MCP
get_claim(id=901286)