Prompt Injection

2

NVIDIA/SkillSpector:NVIDIA 出品的 AI Agent 安全扫描器,68 类漏洞模式守护智能体上下文

NVIDIA/SkillSpector 是 NVIDIA 在 2026 年 3 月开源的 AI Agent 安全审计工具,4 个月累计 12,600+ stars。它解决的是一个越来越紧迫的问题–当下 AI Agent 系统以 SKILL.md、prompt 模板、工具描述、MCP 配置为核心,这些「上下文资产」本身可能携带漏洞,被恶意构造后可以直接劫持 Agent、窃取数据、执行危险…

ChatGPT上线「封锁模式」防恶意指令偷数据:智能体时代的安全取舍,企业必看

2026 年 6 月 6 日,OpenAI 把 ChatGPT 的「封锁模式」(Lockdown Mode)向所有个人用户全面开放。这个功能最初 2026 年 2 月推出时,只面向小部分企业用户和安全团队,现在 Free、Go、Plus、Pro 都能用了。 封锁模式瞄准的是一个越来越普遍的攻击:Prompt Injection(提示注入)——攻击者把恶意指令藏在网页、文档、外部内容里,等 Chat…