产业观察

提示词注入漏洞击中估值40亿美元的Agentic AI应用Manus

原标题: 提示词注入漏洞击中估值40亿美元的Agentic AI应用Manus

DarkReading·2026/9/24 13:00:00🔗 原文

📋总体概括

估值40亿美元的Agentic AI应用Manus被曝存在提示词注入漏洞,攻击者可借助外部数据操控AI代理执行非预期指令。该事件暴露出当前主流AI应用普遍依赖外部数据交互、却缺乏严格安全过滤机制的共性风险,对同样大量使用大模型的智能驾驶与智能座舱行业具有直接警示意义。

关键信息

  • Manus为估值约40亿美元的Agentic AI应用,被曝存在提示词注入安全漏洞
  • 提示词注入的攻击原理是利用AI读取的外部数据夹带恶意指令
  • Manus类AI代理可自主执行任务,一旦被注入指令后果比聊天机器人更严重
  • 几乎所有解读外部数据的AI应用都面临同类风险,安全过滤普遍不足

🔥犀利点评

提示词注入不是新问题,Manus也不是第一个中招的,只是又一家明星公司栽在「先跑起来再说」的惯性上。这事儿对汽车行业尤其扎心:智能座舱和智驾同样在吞外部数据——导航、语音、V2X消息,一个被注入的指令到了车端就不只是数据泄露,而是安全问题。AI公司的安全预算和融资额严重不成比例,这个漏洞只是又一次提醒:40亿美元估值买不来安全。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文