社交工程攻击 AI 智能体:2026 年新型 BEC 威胁
Social Engineering AI Agents: The New BEC for 2026
AI 导读
随着企业赋予 AI 智能体访问业务系统的权限,攻击者正通过提示注入和投喂恶意内容来操纵智能体执行授权操作,形成新型 BEC 攻击。Fortra 的 John Wilson 指出,智能体难以区分指令与所处理数据,攻击者可将恶意指令嵌入简历等第三方内容中。Palo Alto Networks Unit 42 已识别出 22 种在野攻击技术,目标涵盖未授权交易、敏感信息泄露和系统提示词泄露等。