术语主题

Agent tool access, excessive agency and escape

AI代理通过模型上下文协议(MCP)工具接口与外部世界交互,而接口权限过宽会赋予代理过度的行为能力。攻击者若能操控此类超权限代理,可诱导其突破编码沙箱并越界访问文件,将原本可信的助手变成攻击者的据点。
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →