此集群关注的是劫持代理运行所处的基础设施,而非诱骗模型本身。攻击者可以入侵代理控制平面,滥用服务端请求伪造(SSRF)访问内部服务,并利用窃取的非人类身份(NHIs)在绕过以人为中心的访问控制后横向移动。