AI Agent 据称被 Prompt Injection 诱导转走 17.5 万美元

Hacken_io · reddit · 2026-07-22

发生了什么

这条帖子声称,一个具备钱包权限的 AI agent 被 prompt injection 诱导,在链上转出了大约 17.5 万美元。

攻击过程

为什么重要

这被描述为一种新的加密攻击路径:

帖子还声称,Q2 里 crypto 里已经有 2400 万笔 agentic-payment 交易,说明能自主动钱的 agent 早已在规模化使用。

核心问题

真正的漏洞不是模型不会做事,而是:如何把“模型建议执行”与“真正授权执行”分开。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →