Attack  ·  术语库

Trusted-platform abuse (AI feature hijacking)

攻击者滥用主流AI产品的合法且受信任的功能——例如文件共享或"artifact"发布工具——来托管和分发恶意软件,依靠该平台的良好声誉来绕过安全过滤器。受害者的安全工具通常会将来自知名AI供应商的流量列入白名单,这使得此方法特别有效。
员工被培训信任知名的AI品牌;攻击者现在直接利用这种信任,这意味着安全团队不能假设来自主要AI供应商域名的流量自动是安全的。
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →