馬克雷達MARK RADAR
EN

微軟揭露代理式 AI 系統新興資安風險並建議建立 SBOM 盤點元件

1 篇報導 · 首次偵測 2026-06-08 · 最後活動 2026-06-08

代理式 AI 可自主拆解任務、呼叫工具並存取外部資料,但也擴大提示注入、權限濫用與供應鏈攻擊面。微軟認為,企業若無法掌握代理使用的外掛、提示模板及程式碼相依元件,將難以追查弱點與釐清事故影響,因此應導入軟體物料清單(SBOM)管理機制。

微軟最新將《代理式 AI 系統失效模式分類》更新至 2.0 版,新增目標劫持、電腦操作代理(CUA)視覺攻擊、上下文污染等共 7 類新興風險。微軟並建議企業比照軟體供應鏈治理,為每個 AI 代理建立 SBOM,完整記錄外掛、提示模板、模型設定與程式碼依賴,以利持續稽核及事件應變。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)