定义 攻击者滥用主流AI产品的合法且受信任的功能——例如文件共享或"artifact"发布工具——来托管和分发恶意软件,依靠该平台的良好声誉来绕过安全过滤器。受害者的安全工具通常会将来自知名AI供应商的流量列入白名单,这使得此方法特别有效。 影响分析员工被培训信任知名的AI品牌;攻击者现在直接利用这种信任,这意味着安全团队不能假设来自主要AI供应商域名的流量自动是安全的。