Attack  ·  术语库

Workflow Identity Hijacking

一种设计缺陷,其中AI驱动的工作流可能被诱骗通过未经身份验证的输入来执行高权限操作——而无需对AI模型本身进行任何操纵或"越狱"。它利用的是工作流分配信任和权限的方式,而不是模型的判断。
由于该攻击完全绕过了模型,旨在捕获被篡改的提示词或恶意指令的防御根本不适用,留下了一个治理漏洞,需要董事会采用新的控制措施来弥补。
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →