用語集トピック

Agent control-plane and identity compromise

このクラスターは、モデル自体を騙すのではなく、エージェントが動作するインフラを乗っ取ることに焦点を当てています。攻撃者はエージェントの制御プレーンを侵害し、サーバーサイドリクエストフォージェリを悪用して内部サービスに到達し、人間中心のアクセス制御をすり抜ける盗難された非人間アイデンティティ(NHI)の下で横移動できます。
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →