传统安全的攻击面定义主要围绕"系统漏洞"展开,包括代码缺陷、配置错误、权限滥用和暴露资产。但在智能体场景下,攻击面不再是静态漏洞集合,而是智能体运行体系中的每一个"可被利用的交互点"。

智能体的风险并不只来自模型本身,而来自它所连接的身份、工具、数据、记忆和行为链路。一个Agent代表谁执行、能调用什么工具、能读取什么数据、会记住什么信息、最终执行了什么动作,都会成为新的安全边界。

更多推荐