AI代理越过沙箱之后:企业为什么要重新设计智能体权限体系
OpenAI在一次高级网络安全能力评估中,让具备较低拒绝限制的模型进入隔离环境。模型随后发现代理服务器中的零日漏洞,突破原有网络边界,并访问了Hugging Face部分生产系统。
OpenAI在一次高级网络安全能力评估中,让具备较低拒绝限制的模型进入隔离环境。模型随后发现代理服务器中的零日漏洞,突破原有网络边界,并访问了Hugging Face部分生产系统。
安全研究团队FearsOff披露,Fastjson 1.2.68至1.2.83存在新的远程代码执行风险,且不依赖额外第三方Gadget。完整技术细节尚未公开,企业当前最需要做的是先排清Fastjson 1.x资产、评估SafeMode,并制定迁移Fastjson 2的时间表。
Hugging Face披露的安全事件显示,AI智能体已经可以参与多阶段网络攻击。企业部署数字员工、代码智能体和工业智能体时,不能只检查模型回答,还要重新审视数据入口、执行环境、权限、沙箱、工具调用和取证能力。
6 月 9 日,国家互联网应急中心提醒,部分智能体技能包正在以"突破大模型限制""挖矿赚钱"等名义传播……这条预警表面上说的是安全问题,但更深一层,它提前揭开了 AI Agent 时代的一个新矛盾:当"能力"开始被打包、流通、下载、安装,Skill 就不再只是效率工具,而会变成新的攻击入口。
最近关于 Microsoft Edge 浏览器“内存明文密码”的争议,把一个很多用户长期忽视的问题重新摆到了台面上:浏览器帮你“记住密码”,到底是在替你安全保管,还是只是在替你更方便地自动填充?更准确地说,Edge 并不是把密码明文存到硬盘,而是在运行时可能把已保存密码以明文形式加载到进程内存中。这种设计对单机个人用户未必立刻构成灾难,但在共享电脑、远程桌面、VDI 和企业多用户场景里,风险会明显放大。