Skip to content
◈ AI 安全情报
← 全部术语
术语主题
Agent tool access, excessive agency and escape
AI代理通过模型上下文协议(MCP)工具接口与外部世界交互,而接口权限过宽会赋予代理过度的行为能力。攻击者若能操控此类超权限代理,可诱导其突破编码沙箱并越界访问文件,将原本可信的助手变成攻击者的据点。
本主题的术语
Model Context Protocol (MCP)
Excessive agency (AI agents)
Sandbox escape (AI coding agents)
Path traversal (AI agents)
在实时动态中跟踪
了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →