# PromptArmor 披露 IBM Bob 编码 Agent 可被提示词注入诱导下载并执行恶意软件

- 来源：PromptArmor：Threat Intelligence
- 作者：PromptArmor Threat Intelligence Team
- 发布时间：2026-01-08 08:00
- AIHOT 分数：65
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtyqbg7d031rrouphbo70ywf
- 原文链接：https://www.promptarmor.com/resources/ibm-ai-(-bob-)-downloads-and-executes-malware

## 精选理由

原文完整拆解了 Bob CLI 三道防御被绕过的具体机制与攻击链，读者可据此评估编码 Agent 的命令自动审批风险。

## AI 摘要

PromptArmor 披露 IBM 编码 Agent Bob（含 Bob CLI 与 Bob IDE，目前 Closed Beta）存在漏洞：若用户对任一已知可信命令选择 always allow，攻击者可通过间接提示词注入触发下载并执行恶意软件。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
