AI编码智能体可被README文件提示注入,执行恶意代码

alex_verem · x · 2026-08-03

AI Now Institute 披露,AI 编码智能体可通过 README 文件被武器化。攻击者将提示注入嵌入 README、配置文件或代码注释中,可引导自主编码智能体在环境中执行攻击者控制的代码。智能体将仓库中所有文件视为可信上下文,无法区分用户指令与攻击者在未审计依赖中植入的指令。例如,配置中写“运行此设置脚本”看似常规,智能体执行后脚本会回传数据。Varonis Threat Labs 在 Google Cloud 的 Dialogflow CX 中也发现了类似漏洞,基本更新权限即可注入代码影响其他代理。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →