x-benchmark-research

Warn

Audited by Snyk on Jul 15, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). SKILL.md 的执行步骤要求“找3-5个对标账号/爆款链接、拆解90天爆款、观察前30分钟互动、从bio和置顶帖判断变现路径”,这在运行时通常需要从外部(如X公开页面/账号内容)读取他人发布的文本(标题、置顶帖、bio、评论等)进入LLM上下文,属于“公共网页/外部账号内容的自由文本被摄取”间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 15, 2026, 05:44 PM
Issues
1
Security Audit — snyk — x-benchmark-research