本文为站点展示用示例,不代表对任何具体产品的安全结论。
Agent 的核心风险不是“回答错误”,而是把不可信内容转成了真实动作。邮件、网页、检索片段与工具返回值都可能夹带间接提示注入;一旦系统同时拥有代码执行、网络访问或业务写权限,单次误判就可能沿工具链放大。
本文为站点展示用示例,不代表对任何具体产品的安全结论。
Agent 的核心风险不是“回答错误”,而是把不可信内容转成了真实动作。邮件、网页、检索片段与工具返回值都可能夹带间接提示注入;一旦系统同时拥有代码执行、网络访问或业务写权限,单次误判就可能沿工具链放大。
Update your browser to view this website correctly. Update my browser now