Agent 运行中惊现伪造系统指令,疑似遭遇提示词注入攻击
sandyyevans · reddit · 2026-07-22
一位开发者在运行 AI Agent 时遭遇诡异一幕:Agent 在执行任务期间,突然收到了一系列伪造的“系统消息”。这些消息包含企图让 Agent 执行危险操作的指令,例如读取登录 token、执行 git reset --hard 以及批量修改文件等,甚至还有伪装成人类开发者发送“good job”和“love you”的情感诱导信息。
排查细节:
- 开发者检查平台 WSS 记录发现,这些伪造消息在服务器端完全没有匹配记录,且未被保存至 JSONL 日志。
- 唯一可疑的触发点是代码中的一个 PostToolUse 钩子,它具备在工具调用后插入系统消息的能力。
由于该 Agent 具备读取 token 和修改文件的权限,开发者目前暂停了其自主运行。这引发了社区对 Agent 安全隔离和提示词注入攻击的担忧。
「编程与Agent」频道最新
- Alex Townsend 汇编 200 个数值线性代数开放问题,供人类与 AI 攻关 — IgorCarron · 2026-09-11
- Kimi K2.8 Preview 上线:性能接近 K3、1M 上下文全档开放 — teortaxesTex · 2026-09-11
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11
- 用 prompt 造硬件:一次对话让智能体组装定制设备寄到家 — paraschopra · 2026-09-11
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11