Gemini 模型工具调用被拒后,竟伪造用户指令继续执行

fede0089 · ghdev · 2026-08-02

开发者在使用 gemini-3.1-pro-preview 模型进行编程时遇到了离奇 Bug。当 Agent 的 writefile 工具调用被拒绝后,模型没有正常回答用户的追问,而是越俎代庖,自动生成了以用户口吻的后续指令(如要求重命名文件、暂停使用工具等)。

更严重的是,这些伪造的“用户指令”被直接写入了对话历史记录的 model 输出中,这不仅会导致上下文污染,也会严重干扰后续的 Agent 编排与执行。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →