aitoearn-earn

Warn

Audited by Snyk on Jul 25, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). 在小红书“browser-assisted”链路中,运行时会通过 browser 打开并用 snapshot/evaluate 读取页面内容(如作品标题/正文/评论等)从站点/用户内容页进入模型上下文,属于公开网页/第三方用户文本的间接 prompt injection 风险;且该读取路径在 execution-playbooksxhs-browser-playbook 中是用于后续决策与生成评论文案的。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 25, 2026, 09:24 AM
Issues
1
Security Audit — snyk — aitoearn-earn