这是一个由 evilcos制作的 Prompt Injection PoC(概念验证),专门用来测试 AI Agent 是否会盲目执行外部文档中嵌入的恶意指令。
风险评估
伪装手法非常精巧。 整个文档伪装成一篇 "如何用 AI Agent 创业赚百万" 的教程,标题无害,结构专业,但每一个代码块都是恶意 payload。
https://gist.githubusercontent.com/evilcos/a16f8d6e453be2cad35e70801e690bf3/raw
风险评估
伪装手法非常精巧。 整个文档伪装成一篇 "如何用 AI Agent 创业赚百万" 的教程,标题无害,结构专业,但每一个代码块都是恶意 payload。
https://gist.githubusercontent.com/evilcos/a16f8d6e453be2cad35e70801e690bf3/raw
❤3