利用“转发消息”欺骗AI:QQ机器人权限劫持漏洞实录
近日,社区开发者分享了一种针对 QQ 机器人的新型提权攻击方式,揭示了基于大模型的 AI 智能体在权限管理上的逻辑漏洞。事件的起因源于用户发现其部署的 Hermes + NapCat 机器人错误地将“转发聊天记录”中的提及指令识别为当前会话中的有效指令。基于此发现,研究者验证了一种攻击思路:通过伪造聊天记录,模拟机器人所有者与管理员的...
核心观点AI Agent 安全短板暴露:混淆“数据”与“指令”的边界将导致权限漏洞成为常态。
阅读全文