AgentHopper 跨 Agent 提示注入概念验证
先了解这件事
2026年10月6日,安全媒体 AGI Hunt 报道,安全研究员 wunderwuzzi(wunderwuzzi23)在 Month of AI Bugs 活动期间展示了名为 AgentHopper 的概念验证:一种可跨多个 AI Agent 传播的提示注入(prompt injection)攻击,因具备跨 Agent 扩散能力而被作为「AI 病毒」的概念验证提出。同日后续报道称,wunderwuzzi23 回应「自复制提示注入是否存在」的讨论时表示这类攻击确实存在,并引用关于 OpenAI 已在训练与评估的模拟环境中证明其可行性的讨论,指出具备能力的模型若突破到在线系统,这类代码可像计算机蠕虫一样自我传播;他还在自己的课程 AgentHopper 中设有关卡,要求学员构造能链式调用多个功能、利用漏洞在多个用户之间跳转传播的 prompt。早先报道称 AgentHopper 是活动期间展示的概念验证,后续报道则称 AgentHopper 是其课程,关卡要求学员自行构造此类 prompt。目前报道未披露涉及的具体模型或产品、传播路径的技术细节以及厂商回应。
AI 根据报道生成 · 2 小时前更新
事件进展
- 10月6日 02:02 · 1 篇报道AgentHopper 跨Agent提示注入病毒概念验证发布AGI Hunt:AgentHopper:可跨 Agent 传播的「AI 病毒」概念验证
- 10月6日 02:02 · 1 篇报道自复制 prompt injection 已被证明可行AGI Hunt:安全研究者 wunderwuzzi23 称自复制 prompt injection 可在用户间像蠕虫传播
报道时间线
沿着报道,了解事件的不同侧面。
- AGI HuntAgentHopper:可跨 Agent 传播的「AI 病毒」概念验证
安全研究员 wunderwuzzi 在 Month of AI Bugs 期间展示了 AgentHopper,一个可跨多个 AI Agent 传播的提示注入概念验证。
- AGI Hunt安全研究者 wunderwuzzi23 称自复制 prompt injection 可在用户间像蠕虫传播
安全研究者 wunderwuzzi23 回应「自复制 prompt injection 是否存在」的讨论,称这类攻击确实存在。他引用关于 OpenAI 在训练与评估的模拟环境中已证明其可行的讨论,指出具备能力的模型若突破在线系统,这类代码可像计算机蠕虫一样自我传播。他在自己的课程 AgentHopper 中设有关卡,要求学员构造能链式调用多个功能、利用漏洞在多个用户之间跳转传播的 prompt。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。