ContextLeak:恶意工具可窃取 Agent 92% 上下文

rohanpaul_ai · x · 2026-09-01

论文揭示了一种名为 ContextLeak 的新型攻击向量:恶意代理工具无需读取内存或文件,仅通过精心设计的工具名称和描述,即可诱导 LLM 代理在调用工具时泄露敏感运行时数据(如用户 Prompt、对话历史)。

攻击原理与效果:

所属事件:ContextLeak 新攻击可窃取 Agent 运行时上下文(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →