0
单条Prompt没问题,Agent仍可能完成攻击:跨会话行为与连接器身份边界
Agent 安全不能继续停留在逐条提示词审核。攻击目标可以被拆进多个会话,合法工具也能组合出危险结果;一旦邮箱、GitHub、云控制台等连接器继承用户身份,账号漏洞的影响会被进一步放大。本文给出从行为图、任务凭证到连接器代理身份的防护方案。
Agent 安全不能继续停留在逐条提示词审核。攻击目标可以被拆进多个会话,合法工具也能组合出危险结果;一旦邮箱、GitHub、云控制台等连接器继承用户身份,账号漏洞的影响会被进一步放大。本文给出从行为图、任务凭证到连接器代理身份的防护方案。
sub2api v0.1.171及之前版本存在OAuth账户接管漏洞:攻击者控制一个受支持的OAuth身份并知道目标注册邮箱,即可能错误绑定目标账户;v0.1.172已修复核心链路。