Attack  ·  Glosarium

Cross-Site Request Forgery (CSRF) Against AI Agents

Serangan di mana sekadar mengunjungi halaman web berbahaya atau penuh jebakan menyebabkan browser Anda secara diam-diam mengirim perintah ke alat AI yang berjalan di komputer Anda sendiri — karena alat tersebut mempercayai permintaan apa pun yang tampak berasal dari mesin Anda, tanpa memeriksa siapa yang sebenarnya meminta. Tidak ada unduhan malware atau klik yang diperlukan; menjelajahi saja dapat memicunya.
Banyak alat coding AI lokal dan runtime agen dibangun dengan asumsi hanya perintah pengembang sendiri yang akan mencapainya, jadi kelas serangan ini mengubah penjelajahan web biasa menjadi jalur diam-diam menuju eksekusi kode penuh pada mesin pengembang.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →