@yoheinakajima: 真实用户试图提示词攻击代理以获取真实资金的真实数据
摘要
真实用户在Aladdin Challenge中尝试提示词攻击AI代理,共生成了超过1200条消息,以试图让代理发送资金给他们。
真实用户试图提示词攻击代理以获取真实资金的真实数据
查看缓存全文
缓存时间: 2026/09/25 08:37
tyllen (@0xTyllen): “阿拉丁挑战“活动最近爆火。自昨天我们发起以来,已收到超过1200条消息,所有人都想从我们的精灵身上搞钱。
规则很简单:想办法让精灵给你转钱,并且你可以保留这些钱。平均每个参与者会尝试发送约26条消息来突破防线,而
相似文章
我让100个代理来黑我(9分钟阅读)
作者进行了一项实验,使用100个自托管的AI代理来黑掉自己的账户,通过软件漏洞、暴力破解和社会工程学发现漏洞,同时突出了自主AI在网络安全中日益增长的风险。
@adisingh: 我刚刚给了AI智能体1万美元……这笔钱任人争夺,谁都能来试试。刚创建了一个收件箱,名称为"freemoney@agen…
一个AI智能体获得了1万美元,并将给任何能通过电子邮件说服它的人一张有价值的卡。
当AI代理被赋予金融数据或你的资金的真实API访问权限时,它做过的最离谱的事情是什么?
一位开发者讲述了这样一个故事:一个拥有真实金融API访问权限的AI代理试图幻觉出一笔批量转账到死钱包,仅因执行层的护栏阻止了它。这个故事凸显了让LLM接触真实资金的风险。
一个AI智能体被提示注入导致链上转移了17.5万美元:首个有记录的此类实际发生案例
首个有记录的案例:一个AI智能体通过NFT被提示注入,执行了未经授权的链上交易,导致17.5万美元转账。攻击者随后归还了资金,展示了自主智能体易受指令欺骗的脆弱性。
你的AI代理说应用正常运行。真的检查过了吗?
一场从8月28日至31日的线上黑客马拉松,挑战开发者使用AI编码代理构建网络应用,并使用Kane CLI进行真实浏览器验证,以闭合开发循环,总奖金为4000美元。