微軟揭露代理式 AI 系統新興資安風險並建議建立 SBOM 盤點元件
1 篇報導 · 首次偵測 2026-06-08 · 最後活動 2026-06-08
代理式 AI 可自主拆解任務、呼叫工具並存取外部資料,但也擴大提示注入、權限濫用與供應鏈攻擊面。微軟認為,企業若無法掌握代理使用的外掛、提示模板及程式碼相依元件,將難以追查弱點與釐清事故影響,因此應導入軟體物料清單(SBOM)管理機制。
微軟最新將《代理式 AI 系統失效模式分類》更新至 2.0 版,新增目標劫持、電腦操作代理(CUA)視覺攻擊、上下文污染等共 7 類新興風險。微軟並建議企業比照軟體供應鏈治理,為每個 AI 代理建立 SBOM,完整記錄外掛、提示模板、模型設定與程式碼依賴,以利持續稽核及事件應變。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。