网页藏毒,劫持Agent?你需要会“追凶”的自进化女警系统
在AI Agent加速落地的当下,攻击手段也同步迭代,传统显式的恶意攻击Prompt已逐渐被更隐蔽的“藏毒”方式替代。攻击者无需直接投放恶意代码,只需将恶意指令嵌入各类非显式载体,就能在Agent执行任务时触发恶意操作,这类攻击比显式攻击Prompt隐蔽性更强,也更具破坏性。此前已有曝出OpenAI智能体在今年5月就已出现“失控”情况,曾主动劫持德国一网站,足见Agent安全问题的紧迫性。

网页藏毒暗度陈仓 Agent成新型攻击目标
当前针对AI Agent的攻击已形成完整的隐蔽攻击链条,常见的藏毒载体包括:
- 网页中的隐藏文本内容
- 搜索引擎的搜索结果摘要
- 本地存储的Markdown文件说明
- 第三方API调用返回的字段数据
这类攻击完全绕过了传统安全防护对显式恶意代码的检测逻辑,普通用户和运维人员极难察觉,一旦Agent执行了隐藏的恶意指令,轻则导致数据泄露,重则直接被攻击者劫持控制。而攻击者的常用入侵手段也不断升级:通过入侵正规网站的广告插件、注入恶意脚本,当用户访问被篡改的网页时,页面会突然弹出伪造的“Google Chrome已崩溃”“Cloudflare人机验证”等弹窗,诱导用户操作从而触发Agent劫持。
自进化“女警”系统上线 专为Agent打造“追凶”能力
针对网页藏毒劫持Agent的全新风险,业内推出了适配Agent场景的自进化“女警”安全系统,该系统核心能力就是针对隐蔽攻击的“追凶”能力,