Agent里的慢热型数据窃取攻击
matei_zaharia · x · 2026-07-15
一篇关于 slow-burn attacks 的博客指出:攻击者可以把数据窃取拆成一系列单步看起来都正常的动作,从而绕过常规检查。
文中以 Omnigent 的一个 vendor-review agent 为例说明:
- 如果没有上下文策略,外发邮件会被放行
- 加上session risk tracking 后,系统可以阻断这类行为
- 关键点是:agent 不能自行关闭该策略
这类案例强调的是 agent 系统里的持续性安全风险,而不是单次 prompt 注入。
「编程与Agent」频道最新
- 用 Agent 造小分类器:19 万文档标注成本仅 0.7 美元 — vanstriendaniel · 2026-09-11
- MathModelAgent 走红:自动完成数学建模并生成可提交论文 — jihe520 · 2026-09-11
- alphaXiv 开源 OpenResearch:用任意模型并行跑研究智能体 — alphaXiv · 2026-09-11
- 开源 AI 销售 OS DeskcommCRM 爆火:自带 Agent 与 WhatsApp 集成 — melgarafael · 2026-09-11
- hyperresearch 开源:让 Agent 把网络调研沉淀为可搜索知识库 — jordan-gibbs · 2026-09-11
- Forter 两周全员 Agent 冲刺 13 条经验:跳过自建 RAG 靠企业搜索 — bibryam · 2026-09-11