AI 大模型与 Agent 生态漏洞(23 类)

21. AI 大模型与 Agent 生态漏洞(23 类)

  • 大语言模型提示词注入攻击(Prompt Injection)
  • 大语言模型越狱攻击(Jailbreak)
  • 基于不可见字符/多语言混淆的 Prompt 隐藏注入
  • AI Agent 沙箱代码执行逃逸获取宿主机/服务器权限
  • 通过 Prompt 注入引发的后端系统级 RCE
  • RAG(检索增强生成)语料库直接投毒
  • RAG 的间接提示词注入(投毒外部/企业知识库文档)
  • AI 模型本地 API 接口(如 Ollama/vLLM)未授权调用
  • 批量获取 AI 模型的用户历史对话及隐私数据
  • 泄露 AI 业务底层 AK/SK 及模型内部 System Prompt 配置
  • 任意 AI 账号接管及 MCP(模型上下文协议)控制权劫持
  • MCP(Model Context Protocol)服务端 SSRF 探测内网
  • AI 模型投毒/微调污染导致服务大规模降级
  • 绕过 AI 核心产品计费/调用限制实现无限次使用
  • 利用 AI 输出控制进行前端存储型 XSS 或 Markdown 注入
  • 针对模型接口的恶意高频访问导致计算资源耗尽(Model DoS)
  • AI 记忆注入攻击(Memory Injection)长期污染 Agent
  • 诱导 AI 助手执行未经授权的内网探测或敏感调用
  • Agent 工具调用链劫持(迫使 Agent 调用危险脚本)
  • 多模态注入攻击(在图片或音频中隐写 Prompt 覆盖指令)
  • 模型上下文窗口溢出攻击(长文本冲刷核心 Prompt 护栏)
  • 伪造系统级角色的对话历史注入(System Role Spoofing)
  • 针对 AI 数据标注平台的供应链越权篡改

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。