基础知识Agent 红队测试入门:三类必测的攻击面间接提示注入、工具参数篡改、跨会话泄露。会调用工具的 agent 都逃不开这三项。作者Hanami Eval Group发布于2026-08-316 分钟阅读约 6 分钟本文目录演示数据间接提示注入工具参数篡改跨会话泄露怎么测演示数据本文为演示内容。间接提示注入攻击指令藏在 agent 读取的网页、文件或工单里,而不是用户输入里。工具参数篡改让 agent 用错误的参数调用一个合法工具,比如把转账对象换掉。跨会话泄露上一个用户的上下文出现在下一个用户的回答里。怎么测用对抗样本集跑,用 OWASP LLM Top 10 归类结果。