先知社区·本站收录 2026-10-02 17:44· 原文发表 9月17日政务 RAG 白盒审计发现间接提示注入等 4 类缺陷并完成零回归修复政务 RAG 白盒审计:4 类真实缺陷的发现、复现与零回归修复AI 导读对自研政务 RAG 系统 gov-rag-demo 的白盒代码审计发现 4 类真实缺陷:间接提示注入、权限参数客户端可控、会话 ID 无鉴权、政务高频实体脱敏不足,均定位到行号并完成修复。修复后 78 条业务评测用例保持 100% 零回归,安全专项断言全部通过。材料附完整复现脚本与修复后状态。阅读原文xz.aliyun.com#提示注入#Agent 安全#隐私/数据泄露#工具/开源