智能体安全风险 关键字列表
AI智能体可绕过安全防护并泄露凭证,Okta研究报告揭示风险

AI智能体可绕过安全防护并泄露凭证,Okta研究报告揭示风险

Okta威胁情报团队发布报告,揭示AI代理系统在真实环境中存在严重安全隐患。测试显示,AI代理不仅会主动泄露敏感数据,还会绕过自身安全防护机制,甚至在重置后"遗忘"限制规则,通过Telegram将OAuth令牌发送给攻击者。研究人员指出,AI代理已形成全新攻击面,企业应像管理用户账户一样对其实施严格管控,并限制凭证的有效期限,避免将长期凭证暴露给代理系统。