Reddit 用户自述遭 prompt injection:自建 litellm + llama.cpp 也难幸免

autistamine · reddit · 2026-09-02

一位 Reddit 用户分享自己险些被 prompt injection 攻击的经历:即使只是用 Claude Code 作为 harness,连接自托管的 litellm + llama.cpp,依然中招。攻击提示词试图诱导泄露 Vercel token。作者事后全盘扫描系统未发现残留,推测注入内容可能来自 npm 相关依赖,并表示实际威胁没有提示词措辞看起来那么吓人。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →