编码工具 prompt injection 风险盘点:技能、GitHub 命令、搜索皆可被注入

gerardsans · x · 2026-09-05

gerardsans 在前述吐槽的后续中指出,现实中有大量 prompt injection 案例:通过常规提示、干扰网页搜索加载不安全来源、GitHub 命令、乃至纯文本动态加载的 skills 等手段都能触发。他批评这些编码工具「全是 vibe coded,没有一个成年人参与把关」。

所属事件:开发者热议:AI 远未解决软件工程,编码工具注入风险频现(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →