Help Net Security 中文 关注 “提示注入正成为 Web 智能体时代的 XSS" 自主网络代理会读取页面显示的所有内容,而其中大量内容来自陌生人。产品评论、卖家列表和广告与受信任的网站菜单并列出现在同一页面上。如果代理将页面上的所有文本都视为指令,那么它就可能被其中任何内容所引导。加州大学伯克利分校的一个研究团队将“跨站提示”(Cross-Site Prompting,简称 XSP)描述为代理时代的跨站脚本(Cross-Site Scripting)变体。他们的系统 Prismata 位于网络代理与……之间。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Prompt injection is becoming the XSS of the web agent era helpnetsecurity.com