事件檔案
AI Google DeepMind
Google DeepMind 揭露 AI Agent Traps 漏洞:網頁隱藏指令可操控自主 AI 代理
1 篇報導 · 首次偵測 2026-04-21 · 最後活動 2026-04-21
分享圖 自主 AI 代理可代替使用者瀏覽網頁、讀取郵件、採購與呼叫工具,但也會解析人眼看不到的 HTML、CSS、圖片中繼資料與動態內容。這使網路資訊從資料來源變成攻擊面;一旦惡意內容被誤認為指令,代理可能洩漏資料、進行未授權交易,甚至把污染擴散至多代理系統。
Google DeepMind 研究員於 2026 年 3 月 8 日完成《AI Agent Traps》,3 月 28 日上傳 SSRN。研究歸納內容注入、語意操控、認知狀態、行為控制、系統性及人機協作六類陷阱,涵蓋主要模型與 Agent 架構;其中網頁提示注入在部分測試情境的操控率最高達 86%,凸顯代理防線缺口。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。