AI Agent
-
CSO:首席安全官人工智能数据全链路安全指南
首席安全官(CSO)正面临前所未有的挑战:AI系统既放大了现有数据风险,又引入了诸如数据投毒、模型逆向工程和供应链污染等全新威胁。这份指南基于NIST AI风险管理框架(AI RMF)、Google安全AI框架(SAIF)和行业实践,为CSO提供一套可操作的数据安全治理体系。
-
AI智能体安全:GitHub Actions 提示词注入(PromptPwnd)漏洞
PromptPwnd是Aikido Security研究团队发现的新型漏洞,对集成AI代理的GitHub Actions和GitLab CI/CD管道构成了严重威胁。该漏洞利用提示注入(Prompt Injection),通过向AI模型注入恶意指令,使其执行高权限操作,从而导致密钥泄露、工作流操纵和供应链妥协。至少5家财富500强企业受到影响,谷歌Gemini CLI等多个知名项目已被验证存在该漏洞。
-
AI 黑客:AI 智能体(Agent )自动渗透解析
Strix代表了网络安全测试领域的范式转变——从以人工为中心的渗透方法向多Agent协作自动化模式的演进。该工具通过LLM驱动的自主智能体实现完整的漏洞生命周期管理(侦察、利用、验证),相比传统手工渗透和被动扫描工具展现出显著的成本优势(成本降低70%以上)和时间效率优势(测试周期从数周缩短至数小时)。然而,其局限性同样明显:零日漏洞利用成功率仅10-12%,业务逻辑漏洞检测能力严重不足,且多Agent系统固有的安全风险(提示注入、Agent间信任滥用)需要结构化治理框架。
-
OWASP发布:AI智能体安全OWASP TOP 10 2026
随着AI从单纯的“对话机器人”(Chatbots)向具备自主规划、决策和执行能力的“AI智能体”(Agentic AI)进化,应用的攻击面也发生了根本性的改变。 与传统的 LLM …