AI编码智能体可被README文件提示注入,执行恶意代码
alex_verem · x · 2026-08-03
AI Now Institute 披露,AI 编码智能体可通过 README 文件被武器化。攻击者将提示注入嵌入 README、配置文件或代码注释中,可引导自主编码智能体在环境中执行攻击者控制的代码。智能体将仓库中所有文件视为可信上下文,无法区分用户指令与攻击者在未审计依赖中植入的指令。例如,配置中写“运行此设置脚本”看似常规,智能体执行后脚本会回传数据。Varonis Threat Labs 在 Google Cloud 的 Dialogflow CX 中也发现了类似漏洞,基本更新权限即可注入代码影响其他代理。
「编程与Agent」频道最新
- Echoverse:让智能体在深度环境中进化,9B模型成功率飙升至67% — burny_tech · 2026-08-03
- 瑜伽工作室聊天机器人架构:多模型路由与低成本记忆方案 — omi0009 · 2026-08-03
- Autoexp: 本地优先的 AI 实验记录与追踪工作空间 — Southern-Whereas3911 · 2026-08-03
- 讨论:浏览器 Agent 在 UI 导航上浪费过多 Token — Opening-Profile6279 · 2026-08-03
- 开发者将 Claude 接入 git-cz,实现提交信息自动生成 — 4310sy · 2026-08-03
- 实测发现 GPT-5.6 Luna Max 不适配 Codex 子智能体角色 — daniel_mac8 · 2026-08-03