智能体技能插件可能在安装数小时后向陌生人泄露系统权限

AI

研究发现,某些AI智能体技能插件存在严重安全漏洞,可能在用户安装数小时后,自动将系统Shell权限授予未授权的第三方。这凸显了AI插件生态中权限管理的重要性,用户需警惕第三方插件的潜在风险,开发者应遵循最小权限原则。

来源:原文链接 (新窗口)

← 返回搜罗吧首页


本页由搜罗吧(Solo8.cn)信息精选服务自动生成,内容仅供参考,不构成任何建议。