Yam (@Yam0214)command code goat订阅的 glm-5.3-flash 模型注入攻击 中发帖

今天在 opencode 里 push command code goat 订阅的 glm-5.3-flash 时,在模型的工具调用中出现了这样一句话: 
[image]
这句话的出现直接破坏了那次工具调用,本该写入的json文件写入了错误的路径,并且内容破碎。
另开了一个窗口,push agent自审调研发现:
[image]
我没明白,这玩意要是测试的话为何会混入用户真实请求里?并且这个“忽略并继续执行”也没起到测试的效果……换成真的注入攻击会发生什么谁也不敢保证