Unverified50% confidenceSolutionExact time
供应链投毒可通过在公开 npm/PyPI 包的描述字段中嵌入提示注入指令或向开源仓库提交含恶意注释的 Pull Request 来污染 Agent 自动消费的上游资源
1
Sources
50%
Confidence
Long-term
Relevance
9/18/2026
First Seen
Sources
Related Entities
Related Claims
Unverifiednpm、PyPI 等生态都发生过基础包被植入恶意代码或维护者账号被劫持的供应链攻击事件73% similarUnverified依赖投毒攻击者可向公共包注册表上传与私有包同名但版本号更高的恶意包,诱使构建系统自动拉取69% similarUnverified攻击者可以通过在依赖包中植入恶意代码(供应链攻击)将敏感信息通过合法的出站通道带出沙箱67% similarUnverified供应链攻击通过污染项目依赖的第三方库来间接植入恶意代码,而非直接入侵目标项目66% similarUnverified恶意MCP Server可以声明合法工具名称并在描述字段中嵌入提示词注入指令,这类攻击被称为「工具投毒」(Tool Poisoning)65% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/930847API
curl https://kongchang.com/api/v1/knowledge/claims/930847MCP
get_claim(id=930847)