Agent Washing(假代理人包裝)
把聊天機器人或規則式自動化腳本包裝成「自主 <a href="https://claude-me.com/zh/glossary/core-concepts/ai-agent/" target="_blank" rel="noopener">AI 代理人</a>」對外行銷,實際自主推理與決策能力並未真正存在。
beginner
Agent 提示注入攻擊
攻擊者把惡意指令藏進 Agent 會讀取的外部內容(郵件、網頁、文件)裡,讓 Agent 把這些指令誤認為系統指令並執行,不需要騙過任何登入或漏洞掃描。
advanced
地毯式撤除攻擊
攻擊者先發布一個功能正常、表現良好的工具讓 Agent 建立信任並持續使用,等取得足夠信任後,才悄悄把工具內容替換成惡意版本,讓原本已經放心的使用場景一夕之間變成攻擊入口。
intermediate