账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
AI代理时代来临 资安攻击威胁将导致系统性风险加深
 

【CTIMES / SMARTAUTO ABC_1 报导】    2025年05月29日 星期四

浏览人次:【561】

随着AI代理在实际应用中越来越广泛,了解其潜在资安风险变得格外重要。在一份名为《AI代理已经来临,威胁也随之而来》的全新深度研究中,Palo Alto Networks 的 Unit 42威胁情报小组探讨了攻击者可能针对代理式应用程式的九种具体攻击情境,这些情境可能造成资讯外泄、凭证窃取、工具被滥用,甚至远端程式码执行等重大风险。

为了评估这些风险的适用范围,Unit 42 威胁情报小组的研究人员使用了两种不同的开源代理框架CrewAI和AutoGen两个功能相同的应用程式,并对两者执行相同的攻击。研究发现,大多数漏洞和攻击向量基本上与框架无关,主要来自不安全的设计模式、错误的设定以及风险工具整合,而非框架本身的缺陷。

威胁情报小组研究人员也针对每种攻击情境提出了防御策略,并分析其有效性和限制。为了支援研究的再现性及後续研究,他们已在GitHub上开源了所有原始码和资料集。

这份研究特别强调的是,CrewAI和AutoGen本身并无固有漏洞。本研究中提出的攻击情境主要凸显了系统性风险,这些风险源於语言模型在抵抗提示词注入方面的局限性,以及整合工具中的错误设定或安全漏洞而非特定框架本身的问题。因此,研究结果和建议的缓解措施广泛适用於各种代理式应用程式,不受其基础框架影响。

相关新闻
杜邦计画分拆电子业务独立公司Qnity品牌识别
工研院英国办公室开幕 携手英国Catapult Network策略合作
人算不如天算? 陆成功发射全球首批AI算力星座卫星
聚焦制造业AI与Digital twin技术 达梭系统逾20场线上论坛起跑
微型医疗机器人技术突破 内建视觉回??实现亚微米级精准操控
相关讨论
  相关文章
» 让IEEE 1588交换器设计变得简单
» 高柏科技:以创新散热方案 应对AI时代的高性能运算挑战
» [Computex] Nordic引领IoT产业迈向高效、互通、安全的全新阶段
» Micro LED高成本难题未解 Aledia奈米线技术能否开创新局!?
» 高速时代的关键推手 探索矽光子技术


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2025 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK95V9ZENJUSTACUK0
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw