agent nhầm lẫn là một lỗ hổng trong đó chương trình hoặc AI agent được ủy quyền hợp pháp có thể bị lừa sử dụng đầu vào độc hại để lạm dụng quyền đó.
Confused Vice là một lỗ hổng bảo mật trong đó một chương trình được ủy quyền hợp pháp bị lừa nhận thông tin đầu vào độc hại, cho phép chương trình đó lạm dụng các đặc quyền của mình. Khái niệm này đã được đề xuất vào năm 1988, nhưng đến năm 2026, nó mới thu hút được sự chú ý trong bối cảnh các AI agent có quyền lực mạnh mẽ để thao tác các tệp và gọi API. Có nguy cơ là các hướng dẫn được nhúng trong các trang web hoặc email độc hại (chèn prompt) có thể được đọc và các hành động không liên quan đến ý định của người dùng được thực thi. Tiêu chuẩn hoạt động thực tế là giảm thiểu các đặc quyền và cần có sự chấp thuận của con người trước khi thực hiện, nếu bỏ qua điều này sẽ có nguy cơ xảy ra sự cố nghiêm trọng.