让隐藏文本和提示注入可见的 Chrome 扩展

Reddit r/AI_Agents 工具

摘要

AgentLens 是一个 Chrome 扩展,它显示网页上的隐藏内容,并标记潜在的提示注入尝试,以使 AI 代理安全问题变得可见。

我一直在思考处理提示注入的方法,并不断回到一个相当简单的问题:AI 代理可以读取网页上的内容,而你实际上从未看到这些内容。因此,我构建了 AgentLens。它显示网页上的隐藏内容,并标记任何看起来可能试图给 AI 指令的内容。想法很简单:如果提示注入是一个不可见的问题,就让它可见。我很想听听大家在这里是如何在自己的代理中处理这个问题的,或者是否有我应该测试的边缘情况。我会把链接放在评论中。
查看原文

相似文章

你的智能体的攻击面

Reddit r/artificial

一位开发者描述了在真实网站上对其AI智能体Lumina进行实时测试,以应对隐藏的提示注入攻击,并解释了该智能体的护栏如何检测并拒绝恶意指令。

Agent Browser Shield

Product Hunt

Agent Browser Shield 是一款阻止提示注入攻击并降低 AI 浏览器代理 token 成本的产品。

SecureLens - 一个自托管的AppSec代理和CLI扫描器

Reddit r/AI_Agents

SecureLens 是一个开源的、自托管的安全审计工具,它利用基于LLM的异步管道来对代码库进行分类并对网络基础设施进行探测,并提供交互式REPL用于后续提问和补丁生成。