A.I.G 红队实测 DeepSeek Harness:14,560 次运行揭示 Agent 提示注入风险
腾讯朱雀实验室基于 A.I.G 对 DeepSeek Harness 开展了 14,560 次端到端提示注入测评。结果显示,注入风险沿攻击表达、文件表示及 Skill 资产等多路径渗透,fake_completion、隐藏 Unicode 及 Skill 通道成功率高。
腾讯朱雀实验室基于 A.I.G 对 DeepSeek Harness 开展了 14,560 次端到端提示注入测评。结果显示,注入风险沿攻击表达、文件表示及 Skill 资产等多路径渗透,fake_completion、隐藏 Unicode 及 Skill 通道成功率高。
SCTPhantom 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。
继续阅读 arrow_forward本文介绍了AI Agent的Memory Heist 攻击完整链路,并通过AI-Infra-Guard(A.I.G)的Agent 安全扫描模块(agent-scan)实现了对该攻击的自动化检测。
继续阅读 arrow_forwardAI Agent 连接工具、代码执行环境和业务系统后,提示词注入、越狱、工具滥用等风险可能导致数据泄露、系统控制或业务篡改。腾讯朱雀实验室开源 A.I.G Agent 安全演习 Skill,帮助开发者和业务团队在上线前快速完成本地化、系统化的安全测试。
继续阅读 arrow_forward香港中文大学(深圳)联合腾讯朱雀实验室发布首个 Agent 技能安全评测基准 SkillTrustBench。
继续阅读 arrow_forward2026 年初 OpenClaw 的火爆让 AI 从替你回答问题变成了替你操作一切,而Skill 是 Agent 获取这些能力的关键方式,也是攻击者最新的投毒入口。我们用 A.I.G (https://github.com/tencent/AI-Infra-Guard ) 对 ClawHub 上的50000+ Skill 做了全量扫描。发现不只是已知恶意样本,还有下一代更隐蔽的攻击方式。
继续阅读 arrow_forward