事件持续更新
AI Agent 社会工程成新型 BEC 威胁
先了解这件事
AI 综述
随着企业赋予 AI 智能体访问业务系统的权限,攻击者正通过提示注入和投喂恶意内容来操纵智能体执行授权操作,形成新型 BEC 攻击。Fortra 的 John Wilson 指出,智能体难以区分指令与所处理数据,攻击者可将恶意指令嵌入简历等第三方内容中。Palo Alto Networks Unit 42 已识别出 22 种在野攻击技术,目标涵盖未授权交易、敏感信息泄露和系统提示词泄露等。
AI 根据报道生成 · 11 小时前更新
最新进展10月9日 21:00
Unit 42 已识别 22 种针对 AI 智能体的在野攻击技术,可致未授权交易与信息泄露。后续时间线
10月9日
- Dark Reading社交工程攻击 AI 智能体:2026 年新型 BEC 威胁
随着企业赋予 AI 智能体访问业务系统的权限,攻击者正通过提示注入和投喂恶意内容来操纵智能体执行授权操作,形成新型 BEC 攻击。Fortra 的 John Wilson 指出,智能体难以区分指令与所处理数据,攻击者可将恶意指令嵌入简历等第三方内容中。Palo Alto Networks Unit 42 已识别出 22 种在野攻击技术,目标涵盖未授权交易、敏感信息泄露和系统提示词泄露等。
相关讨论
关注度走势
每天新增来源
- 10月9日 新增 1 个来源(1 家媒体、0 个账号)
- 10月10日 新增 0 个来源(0 家媒体、0 个账号)