command code goat订阅的 glm-5.3-flash 模型注入攻击

Yam 2026-08-31 19:03 1

今天在 opencode 里 push command code goat 订阅的 glm-5.3-flash 时,在模型的工具调用中出现了这样一句话:



这句话的出现直接破坏了那次工具调用,本该写入的json文件写入了错误的路径,并且内容破碎。


另开了一个窗口,push agent自审调研发现:


我没明白,这玩意要是测试的话为何会混入用户真实请求里?并且这个“忽略并继续执行”也没起到测试的效果……换成真的注入攻击会发生什么谁也不敢保证

最新回复 (5)
  • lueluelue 08-31 19:17
    1

    我去,这是什么情况?注入还是幻觉

  • 冬马99 08-31 19:25
    2

    据说印度人的情报遍布天下呀。这不是老本行吗?

  • junmxiao 08-31 19:25
    3

    这么坑人吗!还说买个goat试试呢,这比中转站都坑人,万一把密钥带走呢

  • hhelibeb 08-31 19:27
    4

    我去,我今天刚订阅,不会真的有问题吧?佬友可不可以发到推特上问一下,这家老板好像很活跃

  • Rubinart 08-31 19:41
    5

    不是模型幻觉的话问题有点严重,在生产环境稍不留意就出安全事故 ^-^

* 帖子来源Linux.do
返回