这些攻击都利用了技术边界中的弱点,这些边界原本是为了限制AI编码代理,让攻击者能够通过模板注入、评估环境或伪造网络请求突破沙箱。每一种都依赖于欺骗代理执行未授权的代码或在其预期信任边界之外的操作,最终实现远程代码执行或混淆代理式滥用。