编码工具 prompt injection 风险盘点:技能、GitHub 命令、搜索皆可被注入
gerardsans · x · 2026-09-05
gerardsans 在前述吐槽的后续中指出,现实中有大量 prompt injection 案例:通过常规提示、干扰网页搜索加载不安全来源、GitHub 命令、乃至纯文本动态加载的 skills 等手段都能触发。他批评这些编码工具「全是 vibe coded,没有一个成年人参与把关」。
所属事件:开发者热议:AI 远未解决软件工程,编码工具注入风险频现(2 条相关)→
「编程与Agent」频道最新
- OpenAI 官宣 GPT-6 Astra 黑客松:头名 5 万美元额度 — OpenAIDevs · 2026-09-05
- Astra 自动在 Figma 中实现整套设计系统,设计脏活被接管 — AIandDesign · 2026-09-05
- 新员工揭秘 Runway 内部:以 Cursor 写码为主,Figma 可选 — zielinskiwoj · 2026-09-05
- LoRA 作者发博文详解开源模型后训练与 RL 实操 — iamrobotbear · 2026-09-05
- GPT-6 Astra 盲区独特,开发者改用 Astra 写码、Fable 审查 — PawelHuryn · 2026-09-05
- Bot Mesh 上线:给 AI 智能体一个互认身份、互相付钱的社交网络 — Daniel_Farinax · 2026-09-05