Attack  ·  Glosarium

Path traversal (AI agents)

Kerentanan di mana agen AI atau infrastruktur pendukungnya gagal membatasi operasi jalur file, memungkinkan penyerang membaca atau menulis file di mana saja di server — bukan hanya direktori kerja yang dimaksudkan. Dalam kerangka kerja agen ini dapat mengekspos file konfigurasi, penyimpanan memori, kredensial, dan data agen lain.
Platform agen AI secara rutin menyimpan status sensitif ke disk; cacat path traversal mengubah lapisan penyimpanan agen menjadi arsip terbuka bagi setiap penyerang yang dapat berinteraksi dengan platform, berpotensi mengekspos setiap tugas, rahasia, dan output yang pernah ditangani agen.
Referensi
OWASP: Path Traversal
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →