新出现
AI Agent开始成为真实供应链攻击面
AI Agent 已从开发辅助工具演变为可影响代码库、协作流程和业务系统的安全风险来源,相关攻击与误操作案例开始出现。
构建或接入 Agent 的团队需要把提示注入、自动提交、供应链干扰和运行时监控纳入安全设计,而不仅关注模型能力。
- AI agent runs amok in Fedora and elsewhere Hacker News #5
- A €0.01 bank transfer could compromise a banking AI agent Hacker News #24
- The Jqwik Anti-AI Affair Lobsters #17
- A human in control Lobsters #18