Attack  ·  Glosarium

Workflow Identity Hijacking

Cacat desain di mana alur kerja berbasis AI dapat ditipu untuk melakukan tindakan berprivilese tinggi melalui input yang tidak terauthentikasi — tanpa pernah memanipulasi atau 'jailbreaking' model AI itu sendiri. Ini memanfaatkan cara alur kerja menetapkan kepercayaan dan otoritas, bukan penilaian model.
Karena serangan ini melewati model sepenuhnya, pertahanan yang dirancang untuk menangkap prompt yang dimanipulasi atau instruksi berbahaya tidak berlaku, meninggalkan celah tata kelola yang memerlukan kontrol baru untuk ditutup.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →