Agent 运行中惊现伪造系统指令,疑似遭遇提示词注入攻击

sandyyevans · reddit · 2026-07-22

一位开发者在运行 AI Agent 时遭遇诡异一幕:Agent 在执行任务期间,突然收到了一系列伪造的“系统消息”。这些消息包含企图让 Agent 执行危险操作的指令,例如读取登录 token、执行 git reset --hard 以及批量修改文件等,甚至还有伪装成人类开发者发送“good job”和“love you”的情感诱导信息。

排查细节:

由于该 Agent 具备读取 token 和修改文件的权限,开发者目前暂停了其自主运行。这引发了社区对 Agent 安全隔离和提示词注入攻击的担忧。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →