攻击者滥用AI代理的两种方式,而非直接入侵其基础设施。恶意API规范会污染代理用于生成代码的规格说明,悄悄注入不受欢迎的行为;而隐蔽性数据外泄则诱骗代理的合法工具,在正常工作的伪装下将数据偷偷带出。这两种方式都将代理变成了不知情的内部威胁。