OceanAltOceanAlt
Agent 经济2026-06-255 分钟读完

Prompt Injection实测:你的采购Agent可能被一句话骗走预算

当Agent持有真金白银,它读到的每一个网页、每一份文档,都是潜在的攻击面。

OOceanAlt 编辑部
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

安全研究者已经多次公开演示这样的攻击:在商品页面、评论区或PDF文档里植入一段对人类不可见的指令,当一个具备支付能力的Agent读取该内容时,指令诱导它把款项转向攻击者地址,或购买高价的虚假商品。

为什么传统风控失效

传统支付风控防的是盗用凭证的人;Agent时代要防的是说服持有凭证的机器。攻击不需要窃取任何密钥——它只需要让Agent相信这次支付是任务的合理步骤。防御的难点在于,Agent的工作方式就是阅读并响应外部内容,你无法让它不读。

目前有效的防线

收款方白名单:只允许向预先核准的地址付款,这是最有效也最粗暴的一道闸。分级限额:小额自动、中额延时、大额人工确认。意图凭证:AP2类框架把用户授权做成可验证凭证,商户端可以校验交易是否真的对应一个真实授权。支付前模拟:在沙盒里预演交易后果再放行。

给企业的一句话建议

把Agent读到的一切内容当作不可信输入来设计支付权限——这句话值得贴在每一个正在接入Agent采购流程的风控团队墙上。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

这篇内容的出处与状态

署名
OceanAlt 编辑部
首次发布
2026-06-25
最后更新
与发布日期相同
原始资料
未标注来源

引用这篇内容

OceanAlt 编辑部(2026)。《Prompt Injection实测:你的采购Agent可能被一句话骗走预算》。OceanAlt。https://oceanalt.com/zh/articles/prompt-injection-agent-wallets(访问日期:2026-09-17)

本文遵循 编辑准则与事实核查标准。发现错误请告诉我们,核实后会在此处公开更正。

先试一下 · 免费、不用注册

付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。

这套判断也可以放进你自己的产品

一行代码,不碰你的样式和 JS。同一套结算前风险判断可以出现在你的文章、你的钱包确认页,或者作为接口供你的 Agent 在付款前调用。

组件不收集读者身份。接入不代表 OceanAlt 对你的产品或页面上的地址作安全背书。