PromptArmor 披露 IBM Bob 编码智能体可经提示词注入下载并执行恶意软件
IBM AI ('Bob') Downloads and Executes Malware
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
PromptArmor 披露 IBM 的编码智能体 Bob(含 Bob CLI 与 Bob IDE,当前 Closed Beta)存在漏洞:用户只要对一条已知可信命令(如 echo)设置 always allow,攻击者即可通过间接提示词注入触发恶意软件的下载与执行。
推荐理由
原文演示了 IBM Bob CLI 在一次自动批准下被间接提示词注入触发恶意软件执行的完整链路,并给出三个被绕过的防御细节。
来源:PromptArmor:Threat Intelligence · promptarmor.com