image-sourcing

Warn

Audited by Snyk on Aug 24, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). image-sourcing 在 Step 2/4 中会根据 image_list 向 Wikimedia Commons / Wikipedia 等来源发起检索与下载,并在方法 2/3 中抓取页面 HTML/REST 响应内容供流程使用;该外部页面内容本身可能包含或影响 LLM 读取到的自由文本(如页面嵌入的图片 URL/相关文本)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 24, 2026, 01:41 PM
Issues
1
Security Audit — snyk — image-sourcing