AI@NEWS

智能体安全不能只依赖网络白名单

攻击者可把获准访问的软件仓库变成通信通道,暴露仅限制目的地的缺陷。

推荐理由:案例指出目的地址合法不等于载荷安全:智能体可滥用允许访问的包仓库传递消息;防护必须检查请求语义与数据流,而非只做域名白名单。

阅读原文