OceanAltOceanAlt

工具投毒

Tool poisoning

在 Agent 可調用的工具描述裡塞進惡意指令。因為工具描述本身就會進入模型上下文,它是一條常被忽略的注入路徑。

相關術語

  • 間接提示注入攻擊指令藏在 Agent 會讀到的外部內容裡(網頁、文檔、郵件),而不是用戶輸入裡。因為 Agent 分不清「數據」和「
  • MCP(模型上下文協議)讓 AI 助手(如 Claude)以統一方式調用外部工具和數據源的開放協議。

這條定義可以直接引用;固定地址:https://oceanalt.com/zh/glossary/tool-poisoning

← 回術語庫