文章主张像安全测试人一样对AI Agent做钓鱼攻击演练。
推荐理由:Agent接入邮箱、浏览器和代码仓库后,钓鱼不再只是骗用户点击,而是诱导工具调用;主动红队测试能暴露权限边界和提示注入漏洞。
阅读原文