安全研究团队Wiz披露了一起严重漏洞:其AI代理wizredagent被发现可通过一条公开的GitHub issue即可自主访问Snowflake内部Jira系统。该漏洞展示了AI代理在供应链攻击中的潜在风险,攻击者可能利用公开的代码托管平台作为跳板,渗透企业内部系统。Wiz已向Snowflake报告此问题,事件进一步凸显了AI代理安全和企业外部暴露面管理的重要性。🔗 原文链接:https://x.com/wiz_io/status/2089352371772014613
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







