T01 · Skill Instruction Hijacking
- Location
scripts/search_integration.py:124- Finding
Untrusted Web Search Content Is Injected Directly into Model Prompts
- Content
View full analysis
"] context_parts.append(f"Search results for: {task}\n") for i, result in enumerate(search_results, 1): title = result.get("title", "No title") content = result.get("content", "")[:200] context_parts.append(f"[{i}] {title}") if content: context_parts.append(f" {content}") context_parts.append("") context_parts.append("\n") return "\n".join(context_parts) ``` ```python # scripts/route.py:237-245 if SEARCH_AVAILABLE and search_enabled and is_search_query(task): yield "\n[Detected web search query, fetching results...]\n" search_context = get_search_context( task, limit=config.get("search", {}).get("limit", 5) ) if search_context: search_used = True yield "[Web search results added to context]\n\n" ``` ``` ...[truncated 2936 chars]- Remediation
View remediation
