帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
AI代理時代來臨 資安攻擊威脅將導致系統性風險加深
 

【CTIMES/SmartAuto 王岫晨 報導】   2025年05月29日 星期四

瀏覽人次:【563】

隨著AI代理在實際應用中越來越廣泛,了解其潛在資安風險變得格外重要。在一份名為《AI代理已經來臨,威脅也隨之而來》的全新深度研究中,Palo Alto Networks 的 Unit 42威脅情報小組探討了攻擊者可能針對代理式應用程式的九種具體攻擊情境,這些情境可能造成資訊外洩、憑證竊取、工具被濫用,甚至遠端程式碼執行等重大風險。

為了評估這些風險的適用範圍,Unit 42 威脅情報小組的研究人員使用了兩種不同的開源代理框架——CrewAI和AutoGen——兩個功能相同的應用程式,並對兩者執行相同的攻擊。研究發現,大多數漏洞和攻擊向量基本上與框架無關,主要來自不安全的設計模式、錯誤的設定以及風險工具整合,而非框架本身的缺陷。

威脅情報小組研究人員也針對每種攻擊情境提出了防禦策略,並分析其有效性和限制。為了支援研究的再現性及後續研究,他們已在GitHub上開源了所有原始碼和資料集。

這份研究特別強調的是,CrewAI和AutoGen本身並無固有漏洞。本研究中提出的攻擊情境主要凸顯了系統性風險,這些風險源於語言模型在抵抗提示詞注入方面的局限性,以及整合工具中的錯誤設定或安全漏洞——而非特定框架本身的問題。因此,研究結果和建議的緩解措施廣泛適用於各種代理式應用程式,不受其基礎框架影響。

相關新聞
工研院英國辦公室開幕 攜手英國Catapult Network策略合作
人算不如天算? 陸成功發射全球首批AI算力星座衛星
聚焦製造業AI與Digital twin技術 達梭系統逾20場線上論壇起跑
微型醫療機器人技術突破 內建視覺回饋實現亞微米級精準操控
美國ABS與韓國釜山大學結盟 發展液態氫運輸船技術
相關討論
  相關文章
» 讓IEEE 1588交換器設計變得簡單
» 高柏科技:以創新散熱方案 應對AI時代的高性能運算挑戰
» [Computex] Nordic引領IoT產業邁向高效、互通、安全的全新階段
» Micro LED成本難題未解 Aledia奈米線技術能否開創新局?
» 高速時代的關鍵推手 探索矽光子技術


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2025 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.216.73.216.10
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw