实测智能体三条攻击路径:MCP 配置 8 次全泄露,shell 零泄露
DaimoNNN · reddit · 2026-09-21
作者实测了攻击者进入 AI 智能体的三条路径,并量化了提示注入泄露率:
- 浏览器内容:12 次运行中 11 次泄露——通过网页内容注入最危险
- Shell 命令:14 次运行 0 次泄露
- 项目级 MCP 配置:8 次运行 8 次全部泄露——本地 MCP 配置文件是不可忽视的注入面
结论:智能体的上下文来源面越大,注入面越宽;MCP 配置和网页内容是最薄弱环节。附完整博客:efecakici.com.tr/blog/agent-lab-three-paths/
「编程与Agent」频道最新
- 腾讯开源 T-Mem:联想召回记忆架构,LoCoMo-Plus 仅掉 5.45 分 — blaizedsouza · 2026-09-21
- 想用 LLM wiki 消化 10 万篇 IBS 论文,作者求 editorial policy 经验 — gintrux · 2026-09-21
- 开源 Chat On Steroids 用 ChatGPT 额度白嫖 Codex 式编程代理 — CurieuxExplorer · 2026-09-21
- vibe coding 只是把编译器抽象再往上抬一层? — binarybits · 2026-09-21
- 编译器类比之争:vibe coding 是自动化还是失控? — binarybits · 2026-09-21
- 3 名 SpaceX 系工程师 72 小时直播用 Grok Bot 交付 433 个 PR,笔记开源 — CurieuxExplorer · 2026-09-21