邮件型 Agent 先天暴露,先读前就该做注入防护

kumard3 · reddit · 2026-07-23

一位 Reddit 开发者在做邮件连接型 agent 时发现:收件箱其实是 agent 最容易被攻击的入口,攻击者只要知道邮箱地址,就能尝试 prompt injection。

他采用了两道在模型读取前就先执行的防线:

高风险邮件不会直接交给 agent 执行,而是先转成需要人工批准的草稿。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →