[KongchangAI]
Unverified50% confidenceSolutionExact time

供应链投毒可通过在公开 npm/PyPI 包的描述字段中嵌入提示注入指令或向开源仓库提交含恶意注释的 Pull Request 来污染 Agent 自动消费的上游资源

1
Sources
50%
Confidence
Long-term
Relevance
9/18/2026
First Seen

Sources

Related Entities

Related Claims

Cite This Claim

Stable URI
https://kongchang.com/claim/930847
API
curl https://kongchang.com/api/v1/knowledge/claims/930847
MCP
get_claim(id=930847)