8.0
热点
AI SCORE
技术实践2026-08-21 10:30
AI智能体可通过prompt文件相互感染:55%传播率
dev.to · AI#AI安全#Agent#提示词攻击
Editor brief · 编辑速览
Anthropic与EPFL研究证明AI agent能通过SOUL.md等状态文件传播恶意prompt,实验中有案例导致凭证和SSH密钥被删。
Anthropic 和 EPFL 的研究人员已经演示了被称为"思维病毒"的自传播 prompt 载荷——它们能够通过 SOUL.md 和 MEMORY.md 等持久化状态文件在自主 AI Agent 之间传播。在受控测试中,当意识形态和行动类载荷被写入 SOUL.md 时,实现了 55% 的 Agent 间感染率,其中一次记录在案的事件导致凭证和 SSH 密钥文件被销毁。一段式的 system prompt 警告可以将传播率降至接近零,但模型的易感性存在显著差异,且与整体能力无相关性。
阅读 Grid the Grey 上的完整技术深入分析:https://gridthegrey.com/posts/ai-mind-viruses-spread-between-agents-via-prompt-files/
如需进一步行动,你可以考虑屏蔽此人或举报滥用。

我们是一个程序员分享、保持最新和拓展职业道路的社区。