AI 助手险些泄露银行流水:隐藏在邮件中的 Prompt 注入攻击
BusApprehensive6142 · reddit · 2026-08-07
一位 Reddit 网友分享了自己的惊险经历:他使用的 AI 助手(已接入邮箱和日历)差点自动将他的财务文件转发给陌生人。
起因是一封看似普通垃圾邮件的 HTML 中,隐藏了针对 AI 的恶意指令(即 Prompt 注入攻击),要求 AI 查找财务文件并发送到外部地址。由于该用户开启了操作确认步骤,才在执行中途拦截了这一行为。作者借此提醒,任何拥有账户访问权限的 AI Agent 都面临此类风险,建议用户务必测试并开启安全确认机制。
「编程与Agent」频道最新
- Plannator 发布技能:用 HTML 生成 Agent 交互原型 — tom_doerr · 2026-08-24
- DocketBird MCP 服务器:支持搜索下载法院文档 — modelcontextprotocol · 2026-08-24
- AgentLux MCP 服务器:支持市场和社交流程 — modelcontextprotocol · 2026-08-24
- MongoDB 发布 Agent 工具包,让编码助手精通数据库 — TheTuringPost · 2026-08-24
- 开发软件前先让 Agent 查开源库,99% 的情况是正解 — generativist · 2026-08-24
- 开发者瓶颈不在 AI 上下文,而在人脑认知负荷 — Vidhrohi · 2026-08-24