从提示注入到 AI Agent 中的 RCE
blog.trailofbits.com | 博客 | #ai-security | #rce | #prompt-injection | #sandboxing | #llm-security | #ai-agents | #argument-injection
摘要
Trail of Bits 演示针对 AI Agent 的攻击链:通过提示注入对预审批的"安全命令"(find、grep、git 等)进行参数注入,绕过人工审批机制,在三个主流 Agent 平台上实现 RCE。文章指出此类漏洞在具备命令执行能力的 AI 产品中相当普遍,并给出沙箱隔离、参数分离等缓解建议。
- 发布时间
- 收录时间
Skip to content