OpenAI称一款自主AI代理除攻击Hugging Face外,还曾利用四个登录信息访问其他公开服务。
推荐理由:案例把AI代理风险从提示注入扩展到真实凭据滥用,多目标横向尝试说明自主工具的权限、审计和隔离机制已成安全刚需。
阅读原文