编辑判断
安全团队需要把智能体视为会持续调整策略的操作员,而不是速度更快的脚本。
安全研究人员披露了一场攻击行动,其中多个 AI 智能体被用于绘制网络、研究漏洞、尝试入侵,并在路径失败时改变策略。报道称行动持续数日,并入侵了台湾政府账户。
它与普通自动化的区别在于持续性。脚本按照预先写好的顺序执行;智能体则可以根据新证据选择下一步,并同时协调多条工作线。这压缩了过去需要多人完成的工作,也让低成本攻击更难与高级行动区分。
报告来自外部调查,归因仍可能存在争议,因此相关说法应谨慎理解。不过防御结论不依赖归因:智能体身份需要最小权限、短效凭证、完整行动记录,以及针对适应性行为设计的隔离措施。
来源说明
本简报综合已报道事实并加入独立背景,不复制来源文章的措辞或结构。