共 2 篇相关文章
AI客服代理正成为新的网络攻击面。本文剖析提示注入攻击如何绕过智能客服的防线,以及当AI拥有退款、数据访问等执行权限时的安全风险,并给出权限最小化、输入校验、人机协同等企业防御策略。
安全机构Prompt Armor披露微软Copilot Cowork存在严重数据泄露漏洞,攻击者通过提示注入利用AI代理的邮件权限和外部图片渲染机制窃取OneDrive文件。本文深入分析攻击链原理及AI代理安全的"致命三角"问题。