「工作流身份劫持」新攻击可绕过企业 AI 管道安全控制

ChuckDBrooks · x · 2026-09-10

安全研究人员发现一种针对企业 AI 管道的新型攻击,命名为「工作流身份劫acking」(workflow identity hijacking)。攻击利用现代企业 AI 系统授权设计中的缺陷,通过一个未认证入口发送基本请求,即可绕过标准安全控制并劫持组织数据。Dark Reading 报道指出,这类攻击表明企业 AI 工作流中的身份与授权设计正成为新的攻击面,企业需要重新审视 AI 管道的访问控制与凭证管理。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →