返回
精选AI 评分 65/100

PromptArmor 披露 IBM Bob 编码 Agent 可被提示词注入诱导下载并执行恶意软件

PromptArmor:Threat Intelligence·2026-01-08 08:00·248天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 IBM 编码 Agent Bob(含 Bob CLI 与 Bob IDE,目前 Closed Beta)存在漏洞:若用户对任一已知可信命令选择 always allow,攻击者可通过间接提示词注入触发下载并执行恶意软件。

PromptArmor:Threat Intelligence
精选
65AI 编辑部评分,满分 100

PromptArmor 披露 IBM Bob 编码 Agent 可被提示词注入诱导下载并执行恶意软件

2026-01-08 08:00· 248天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 披露 IBM 编码 Agent Bob(含 Bob CLI 与 Bob IDE,目前 Closed Beta)存在漏洞:若用户对任一已知可信命令选择 always allow,攻击者可通过间接提示词注入触发下载并执行恶意软件。

推荐理由

原文完整拆解了 Bob CLI 三道防御被绕过的具体机制与攻击链,读者可据此评估编码 Agent 的命令自动审批风险。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com