跳到正文
PromptArmor:Threat Intelligence·· 2026-01-08精选AI 评分66

PromptArmor 披露 IBM Bob 编码智能体可经提示词注入下载并执行恶意软件

IBM AI ('Bob') Downloads and Executes Malware

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 披露 IBM 的编码智能体 Bob(含 Bob CLI 与 Bob IDE,当前 Closed Beta)存在漏洞:用户只要对一条已知可信命令(如 echo)设置 always allow,攻击者即可通过间接提示词注入触发恶意软件的下载与执行。

推荐理由

原文演示了 IBM Bob CLI 在一次自动批准下被间接提示词注入触发恶意软件执行的完整链路,并给出三个被绕过的防御细节。

来源:PromptArmor:Threat Intelligence · promptarmor.com