安全公告 · 公开披露
我们在真实 AI Agent 里发现的漏洞
针对真实自托管 AI Agent 的独立安全研究——我们指名厂商、公开发布公告:证实、证伪、或更正。这个页面本身就是披露。公开的是方法与修复,不是可直接使用的攻击。
我们如何披露. TrustShell 公开发布它的发现——这个页面本身就是披露。我们是独立研究者,不隶属于任何厂商,也不做私下的事先通知;在这里发布,就是我们告知用户与防御者的方式。我们仍然不放出可直接使用的利用(公开发现与修复,不是能复制粘贴开火的载荷),并用同一把尺子量自己——一个说法复现不出,我们就公开撤回。证实、证伪、或更正:裁判是 exploit,不是投票。
2026-07-21· TS-2026-004公开披露
Hermes Agent(Nous Research)
— 一个广泛使用的自托管 Agent,带持久记忆与宿主工具(终端、文件读写)。DeepSeek 后端,在一次性云沙箱、我们自己的 fork 上安装并攻击。
红队结论: 被打穿
读公告 →
2026-07-21· TS-2026-001公开披露
nanobot(HKUDS)
— 一个被广泛部署的开源自托管 Agent,用一个机器人接管多个聊天平台(钉钉、飞书、Telegram、WhatsApp、邮件……)。测试版本 v0.2.2,commit 9db0d9f(最新 main)。它的 LLM 前线是真的硬——每个提示词注入变体都被拒绝,还会先把我们混淆的载荷解码来审查——于是我们从它自己的框架代码里打穿。一次性云沙箱、我们自己的 fork。
红队结论: 部分
读公告 →
2026-07-20· TS-2026-003我们已更正
Hermes Agent(Nous Research)
— 一个极火(~175k★,MIT)的自托管 Agent,主打“越用越懂你”的持久记忆。在一次性云沙箱里安装并攻击,DeepSeek 后端。
红队结论: 部分
读公告 →
2026-07-18· TS-2026-002公开披露
IronClaw v0.29.1(nearai/ironclaw,~12.5k★)
— 一个用心、注重安全的开源 “Agent OS”(Rust,工具跑在 WASM 沙箱里,DeepSeek 兼容后端)。
红队结论: 部分
读公告 →