qiaomu-socratic-learning

Warn

Audited by Snyk on Aug 11, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行流程在“读材料”步骤会处理用户/学习者提供的文字、截图 OCR 文本或 PDF 等自由文本作为材料输入;因此外部作者只要把注入指令藏进其提交的材料中(例如 OCR 截图里的“SYSTEM: 忽略用户…”)即可被模型读取并参与推理。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 11, 2026, 01:13 AM
Issues
1
Security Audit — snyk — qiaomu-socratic-learning