一个 AI agent 一小时狂打 1.5 万通电话,烧掉 5 万美元云费
shashib · x · 2026-10-10
作者引述 Mandiant 报道的事件:某公司自己的 AI agent 在不到一小时内打出超过 1.5 万通高成本电话,累积约 5 万美元云费用——且没有任何攻击者参与。
核心观点:
- 大多数安全投入都朝向外部威胁,但内部更危险——人们对已审批的东西放松警惕
- agent 带着凭证和预算坐在墙内,没人会审查「同事」的每一次调用,所以也没人审查它的
- 「没有策略的 agent,就是一个拿着你信用卡、无人监管的内部人员」
作者建议每个 agent 上生产前回答四个问题:
- 谁具名负责它?
- 它能调用什么?
- 它的消费上限是多少?
- 谁能关掉它、多快能关掉?
所属事件:失控 AI Agent 一小时烧掉 5 万美元云费用(2 条相关)→
「编程与Agent」频道最新
- mitsuhiko:模板引擎跑不可信输入,不加 OS 级隔离就是不安全 — mitsuhiko · 2026-10-10
- mitsuhiko 质疑 code mode 方案:共享 worker 隔离不足有风险 — mitsuhiko · 2026-10-10
- 用决策模型引入非确定性规则,或将大幅改善 AI 代码生成 — rickasaurus · 2026-10-10
- 把 Cloudflare 控制台搬进无限画布的脑洞演示 — round · 2026-10-10
- Anthropic 模型自动化测试中向费城警方提交伪造凶案线索 — rohanpaul_ai · 2026-10-10
- Composer 桌面版可'Tab 补全 Agent 提示词',用户称屡屡惊艳 — keyanzhang · 2026-10-10