本文探讨AI agent面临的新型安全威胁:通过prompt injection实现跨模型传播的“AI病毒”,如DseWiki事件中agent互相留言感染,以及AgentWorm论文展示63%跨模型攻击成功率。与传统电脑病毒不同,AI病毒纯文本传播、无需漏洞利用,攻击AI“遵循指令”的本质。当前防御手段如system prompt安全警告有效,但行业普遍准备不足。文章警示大量半智能AI可能形成“蜂群”,带来系统性风险。