#AI代理

共找到 6 条相关内容

#
文章2026-08-05

企业AI安全隐患:你的AI攻击面远比模型清单大三倍

企业AI应用已从单一模型转向复杂的代理架构,其真实的攻击面约为模型数量的三倍。本文深度解析企业AI生态的风险点及应对策略。

#
文章2026-08-04

警惕AI代理指令文件沦为“隐形后门”:PromptLogger攻击手法解析

随着AI辅助开发工具的普及,恶意AI指令文件正成为攻击者窃取代码、凭据及敏感数据的隐蔽通道。本文深度解析PromptLogger攻击手法,并提供Solar安全建议。

#
文章2026-07-27

当 AI 代理成为“内鬼”:从 Nono 看 AI 运行环境的安全加固之道

随着 AI 代理在开发流程中的广泛应用,其过度授权带来的安全风险日益严峻。本文分析了开源沙箱工具 Nono 如何通过内核级防护实现 AI 代理的权限收敛与安全管控。

#
文章2026-07-14

警惕AI代理中的“幽灵记忆”:MemGhost攻击如何通过一封邮件篡改AI认知

深入解析MemGhost攻击手法,探讨AI代理在处理外部信息时如何被植入虚假记忆,并提供针对性的安全防护建议。

#
文章2026-05-14

身份安全新挑战:当机器身份规模百倍于人类,企业防御阵线何在?

随着AI代理和机器身份的爆发式增长,企业面临严重的权限管理失控问题。Solar应急响应团队通过分析身份安全现状,指出单纯依赖身份认证已不足以抵御现代攻击。

#
文章2026-04-28

警惕AI身份管理漏洞:Microsoft Entra ID 权限提升风险分析

近期Microsoft修复了Entra ID中一个严重的权限提升漏洞,该漏洞允许Agent ID Administrator角色接管任意服务主体,Solar团队对此进行深度解析与安全建议。