待验证50% 置信权衡取舍精确时间
智能体单独拥有的看似无害的权限(如读取文件和调用HTTP库)组合后可能实现数据外泄,这是工具组合涌现问题
1
来源数
50%
置信度
长期有效
时效性
2026/9/6
首次发现
来源
涉及实体
相关事实
待验证智能体可能执行任意代码(安装依赖、运行脚本、修改文件系统),若没有适当隔离可能删除关键文件、暴露密钥或对外部服务发起非预期请求76% 相似待验证隐私保护极强但丧失智能化能力:数据纯本地存储无云端上传,但也意味着无法自动匹配体检套餐对应的禁忌清单,全靠用户自己查资料录入76% 相似待验证组合多个各自安全的技能模块可能产生意料之外的安全缺口,例如文件读取技能与网络通信技能结合可被利用实现数据外泄74% 相似待验证多个智能体间通信若缺乏加密、身份验证和完整性校验,攻击者可窃听、篡改或冒充其他智能体加入网络72% 相似待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/865905API
curl https://kongchang.com/api/v1/knowledge/claims/865905MCP
get_claim(id=865905)